Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Penetration-Testing-Assessment-23-04-2026 — Valutazione di penetration testing di un server WebDAV IIS 6.0 vulnerabile, che dimostra ricognizione, enumerazione, sfruttamento (CVE-2017-7269) e escalation dei privilegi a SYSTEM, insieme all'analisi dei rischi e alle strategie di remediation. | Kitploit
Strumenti/GitHubGitHub/admin2099/penetration-testing-assessment-23-04-2026
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàFramework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Configurazione Errata
Apprendimento e Formazione
Lab e Pratica
GitHubadmin2099/penetration-testing-assessment-23-04-2026

Penetration-Testing-Assessment-23-04-2026

Valutazione di penetration testing di un server WebDAV IIS 6.0 vulnerabile, che dimostra ricognizione, enumerazione, sfruttamento (CVE-2017-7269) e escalation dei privilegi a SYSTEM, insieme all'analisi dei rischi e alle strategie di remediation.

Vedi Repository
22 mesi faNon ancora revisionato

Report di Penetration Testing – Sfruttamento di IIS WebDAV

Panoramica

Questo progetto dimostra un ciclo completo di penetration testing eseguito su un sistema target vulnerabile. La valutazione segue un approccio strutturato che include reconnaissance, scanning, enumeration, exploitation e post-exploitation.

Il sistema target è un server Windows Server 2003 R2 con Microsoft IIS 6.0 e WebDAV abilitato, che lo espone a vulnerabilità critiche.

Obiettivi

  • Identificare le vulnerabilità nel sistema target
  • Sfruttare le debolezze scoperte
  • Ottenere accesso iniziale al sistema
  • Eseguire escalation dei privilegi
  • Valutare la postura di sicurezza complessiva
  • Raccomandare strategie di mitigazione

Strumenti e Tecnologie

  • Kali Linux
  • Nmap
  • Gobuster
  • Davtest
  • Cadaver
  • Metasploit Framework
  • Netcat (nc)
  • Churrasco

Dettagli del Target

ParametroValore
IP del Target10.129.3.70
Sistema OperativoWindows Server 2003 R2
Web ServerMicrosoft IIS 6.0
Porta80 (HTTP)
VulnerabilitàCVE-2017-7269

Metodologia

Ricognizione

Le interfacce di rete e la connettività sono state verificate utilizzando comandi di base come ip a e ping.

Scansione

Le scansioni con Nmap hanno rivelato che solo la porta 80 era aperta sul sistema target.

Enumerazione

  • È stato identificato IIS 6.0 con WebDAV abilitato
  • Il brute-forcing delle directory ha esposto endpoint sensibili
  • Sono state rilevate le estensioni FrontPage Server

Sfruttamento

È stato utilizzato il seguente modulo di Metasploit:

root@kitploit:~
exploit/windows/iis/iis_webdav_scstoragepathfromurl

Questo ha sfruttato CVE-2017-7269 e ha stabilito una sessione Meterpreter.

Post-Exploitation

  • Caricati strumenti payload come nc.exe e churrasco.exe
  • Stabilito accesso reverse shell
  • Escalation dei privilegi da NETWORK SERVICE a SYSTEM

Risultati Chiave

  • Sistema operativo obsoleto e non supportato
  • WebDAV abilitato con metodi HTTP insicuri
  • Vulnerabilità critica di esecuzione remota di codice
  • Compromissione del sistema riuscita
  • Accesso amministrativo completo (livello SYSTEM) ottenuto

Riepilogo dei Rischi

Livello di RischioDescrizione
CriticoEsecuzione remota di codice e escalation dei privilegi
AltoServizi malconfigurati e superficie di attacco esposta
MedioEsposizione di directory e configurazioni deboli

Rimedi e Misure Difensive

  • Aggiornare a una versione supportata di Windows Server
  • Disabilitare WebDAV se non necessario
  • Applicare le ultime patch di sicurezza
  • Limitare i metodi HTTP pericolosi
  • Implementare HTTPS
  • Configurare firewall e segmentazione di rete
  • Distribuire soluzioni SIEM per il monitoraggio
  • Applicare il controllo degli accessi con privilegio minimo
  • Utilizzare IDS/IPS e protezione degli endpoint

Conclusione

Il penetration test ha dimostrato che il sistema target è altamente vulnerabile a causa di software obsoleto e configurazioni insicure. Gli attaccanti possono facilmente sfruttare queste debolezze per ottenere accesso completo al sistema. È necessaria una bonifica immediata per mettere in sicurezza l'ambiente.

Riferimenti

  • NIST National Vulnerability Database (CVE-2017-7269)
  • OWASP Top 10
  • Documentazione di Metasploit

Autore

Debayan Das
Analista di Cybersecurity

Scarica lo strumento