
Analisi dei risultati della scansione di rete, delle vulnerabilità dei servizi, del fingerprinting del sistema operativo e dei risultati critici di Nessus, incluso Ghostcat (CVE-2020-1938).
| Codice del Corso | IKB21004 & IKB21403 |
| Compito | Analisi dei File - Risultato della Scansione |
| Difficoltà | Intermedio |
| Categoria | Valutazione delle Vulnerabilità, Analisi di Rete |
| Tecniche Utilizzate | Analisi dei Pacchetti, OS Fingerprinting, Interpretazione delle Vulnerabilità, Analisi Nessus |
| Strumenti Utilizzati | Wireshark, Nmap, Nessus |
Questo laboratorio si concentra sull'analisi dei risultati delle scansioni di rete, sull'interpretazione degli output di Nmap per identificare servizi vulnerabili, sull'esecuzione dell'OS fingerprinting tramite valori TTL e sull'analisi dei risultati delle scansioni Nessus, inclusa la critica vulnerabilità Ghostcat.
Istruzioni: Apri packet1.pcap in Wireshark e analizza i pacchetti catturati per individuare la flag.
Passaggi:
Istruzioni: Apri packet2.pcap in Wireshark e analizza i pacchetti catturati per individuare la flag.
Passaggi:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 5.3p1
80/tcp open http Apache 2.2.8
139/tcp open netbios-ssn
445/tcp open microsoft-ds Windows 7 Professional 7601 Service Pack 1
La porta 21 (FTP) è la più pericolosa. La backdoor è semplice da sfruttare, non richiede credenziali e fornisce accesso immediato alla shell.
Screenshot - Analisi Nmap
Risposta: Linux OS
Risposta: Windows 7
Risposta: Windows 10/11
| Valore TTL | Sistema Operativo Tipico |
|---|---|
| 64 | Linux / Unix |
| 128 | Windows 7 / 8 / 10 / 11 |
| 255 | Cisco / Solaris |
Screenshot - OS Fingerprinting
Carica Network_Scan.nessus su Nessus e analizza i risultati. Concentrati sui risultati critici o elevati identificati nell'analisi denominata "Ghostcat".
1. Qual è il numero di porta interessato?
Porta 6667/tcp/icp
2. Qual è il protocollo interessato?
AJP (Apache JServ Protocol) / TCP
3. Qual è il punteggio CVSS della vulnerabilità trovata?
10.0 (Critico) - Punteggio base CVSS v3.0
4. Riesci a trovare qualche exploit correlato a questa vulnerabilità?
Sì - Exploit pubblici disponibili su:
5. Trova il CVE per questa vulnerabilità.
CVE-2020-1938 (anche correlato: CVE-2020-1745)
| Attributo | Valore |
|---|---|
| Nome della Vulnerabilità | Ghostcat |
| Componente Interessato | Protocollo AJP di Apache Tomcat |
Wireshark - Analisi dei pacchettiNmap - Scansione di rete e OS fingerprintingNessus - Scansione delle vulnerabilitàTTL Analysis - Identificazione del sistema operativo| Porta | Servizio | Versione | Vettore di Attacco |
|---|
| 21/tcp | FTP | vsftpd 2.3.4 | Esecuzione di Comandi Backdoor: Inviare un nome utente con :) concede l'accesso alla shell |
| 22/tcp | SSH | OpenSSH 5.3p1 | Forza Bruta: Enumerazione degli utenti e attacco a forza bruta sulle credenziali |
| 80/tcp | HTTP | Apache 2.2.8 | Sfruttamento Web: Path traversal, elenco delle directory, exploit CGI |
| 139/445 | SMB | Windows 7 SP1 | Esecuzione Remota di Codice: EternalBlue (MS17-010) e attacchi di SMB relay |
| Punteggio CVSS |
| 10.0 (Critico) |
| CVE ID | CVE-2020-1938 |
| Impatto | Lettura di file, Esecuzione Remota di Codice |
| Domanda | Task | Risultati Principali |
|---|
| Q1 | Analisi di packet1.pcap | Flag trovata |
| Q2 | Analisi di packet2.pcap | Flag trovata |
| Q3 | Interpretazione Nmap | Backdoor vsftpd, vulnerabilità EternalBlue |
| Q4 | OS Fingerprinting | Linux (TTL=64), Windows (TTL=128) |
| Q5 | Analisi Nessus | Ghostcat (CVE-2020-1938), CVSS 10.0 |
| Vulnerabilità | Servizio Interessato | CVSS | Remediation |
|---|
| Backdoor vsftpd | FTP 21/tcp | Critico | Aggiorna vsftpd o rimuovi il servizio |
| EternalBlue (MS17-010) | SMB 139/445 | Critico | Applica KB4012212, disabilita SMBv1 |
| HTTP Request Smuggling | HTTP 80/tcp | Medio | Aggiorna Apache all'ultima versione |
| Ghostcat | AJP 6667/tcp | Critico (10.0) | Aggiorna Tomcat, disabilita AJP se non utilizzato |