Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Scanning — Analisi dei risultati della scansione di rete, delle vulnerabilità dei servizi, del fingerprinting del sistema operativo e dei risultati critici di Nessus, incluso Ghostcat (CVE-2020-1938). | Kitploit
Strumenti/GitHubGitHub/aidilzlkfli/scanning
OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiAnalisi delle VulnerabilitàExploitInformatica ForenseSicurezza di ReteCTFPenetration TestingApprendimento e Formazione
GitHubaidilzlkfli/scanning

Scanning

Analisi dei risultati della scansione di rete, delle vulnerabilità dei servizi, del fingerprinting del sistema operativo e dei risultati critici di Nessus, incluso Ghostcat (CVE-2020-1938).

44 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Analisi delle Vulnerabilità - LAB W7

Descrizione

Codice del CorsoIKB21004 & IKB21403
CompitoAnalisi dei File - Risultato della Scansione
DifficoltàIntermedio
CategoriaValutazione delle Vulnerabilità, Analisi di Rete
Tecniche UtilizzateAnalisi dei Pacchetti, OS Fingerprinting, Interpretazione delle Vulnerabilità, Analisi Nessus
Strumenti UtilizzatiWireshark, Nmap, Nessus

Panoramica

Questo laboratorio si concentra sull'analisi dei risultati delle scansioni di rete, sull'interpretazione degli output di Nmap per identificare servizi vulnerabili, sull'esecuzione dell'OS fingerprinting tramite valori TTL e sull'analisi dei risultati delle scansioni Nessus, inclusa la critica vulnerabilità Ghostcat.

Domanda 1: Analizza packet1.pcap e trova la flag.

Istruzioni: Apri packet1.pcap in Wireshark e analizza i pacchetti catturati per individuare la flag.

Passaggi:

  1. Apri packet1.pcap in Wireshark
  2. Segui i flussi TCP o ispeziona i dettagli dei pacchetti
  3. Cerca stringhe nascoste o pattern di flag
immagine immagine

Domanda 2: Analizza packet2.pcap e trova la flag.

Istruzioni: Apri packet2.pcap in Wireshark e analizza i pacchetti catturati per individuare la flag.

Passaggi:

  1. Apri packet2.pcap in Wireshark
  2. Segui i flussi TCP o ispeziona i dettagli dei pacchetti
  3. Cerca stringhe nascoste o pattern di flag
immagine immagine immagine immagine immagine

la flag è SUCTF2023{EXMACHINAAVA}

Domanda 3: Interpreta un Output di Nmap

Risultati della Scansione Nmap

root@kitploit:~
PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. Cosa può fare un attaccante con ogni porta?

2. Quali vulnerabilità sono probabilmente presenti in base alla versione?

  • vsftpd 2.3.4: Vulnerabilità di esecuzione comandi backdoor
  • Windows 7 SP1: Vulnerabilità MS17-010 (EternalBlue)
  • Apache 2.2.8: HTTP request smuggling e DoS (CVE-2007-6750)

3. Qual è il rischio più alto e perché?

La porta 21 (FTP) è la più pericolosa. La backdoor è semplice da sfruttare, non richiede credenziali e fornisce accesso immediato alla shell.

4. Quale percorso di attacco può essere costruito da questo?

  • Passo 1: Sfrutta la backdoor di vsftpd sulla porta 21 per l'accesso iniziale alla shell
  • Passo 2: Eleva i privilegi a SYSTEM utilizzando ms16-032
  • Passo 3: Estrai le credenziali o attacca la porta SMB (MS17-010) per la persistenza

5. Quale dovrebbe essere la remediation?

  • Rimuovi/blocca FTP se non necessario. Applica subito la patch a vsftpd
  • Aggiorna o ritira Windows 7 (EOL). Aggiorna Apache
  • Applica le patch SMB (KB4012212) o disabilita SMBv1

Screenshot - Analisi Nmap


Domanda 4: Identifica il Sistema Operativo (OS Fingerprinting) - TTL

Esempio 1

immagine

Risposta: Linux OS

Esempio 2

immagine

Risposta: Windows 7

Esempio 3

immagine

Risposta: Windows 10/11

Guida di Riferimento TTL

Valore TTLSistema Operativo Tipico
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

Screenshot - OS Fingerprinting


Domanda 5: Analizza il file Nessus

Analisi della Vulnerabilità Ghostcat

Carica Network_Scan.nessus su Nessus e analizza i risultati. Concentrati sui risultati critici o elevati identificati nell'analisi denominata "Ghostcat".

Risultati

1. Qual è il numero di porta interessato?

Porta 6667/tcp/icp

2. Qual è il protocollo interessato?

AJP (Apache JServ Protocol) / TCP

3. Qual è il punteggio CVSS della vulnerabilità trovata?

10.0 (Critico) - Punteggio base CVSS v3.0

4. Riesci a trovare qualche exploit correlato a questa vulnerabilità?

Sì - Exploit pubblici disponibili su:

  • Exploit-DB (EDB-49039)
  • GitHub

5. Trova il CVE per questa vulnerabilità.

CVE-2020-1938 (anche correlato: CVE-2020-1745)

Panoramica della Vulnerabilità Ghostcat

AttributoValore
Nome della VulnerabilitàGhostcat
Componente InteressatoProtocollo AJP di Apache Tomcat
immagine

Riepilogo


Riepilogo della Remediation


Strumenti Utilizzati

  • Wireshark - Analisi dei pacchetti
  • Nmap - Scansione di rete e OS fingerprinting
  • Nessus - Scansione delle vulnerabilità
  • TTL Analysis - Identificazione del sistema operativo
Scarica lo strumento
PortaServizioVersioneVettore di Attacco
21/tcpFTPvsftpd 2.3.4Esecuzione di Comandi Backdoor: Inviare un nome utente con :) concede l'accesso alla shell
22/tcpSSHOpenSSH 5.3p1Forza Bruta: Enumerazione degli utenti e attacco a forza bruta sulle credenziali
80/tcpHTTPApache 2.2.8Sfruttamento Web: Path traversal, elenco delle directory, exploit CGI
139/445SMBWindows 7 SP1Esecuzione Remota di Codice: EternalBlue (MS17-010) e attacchi di SMB relay
Punteggio CVSS
10.0 (Critico)
CVE IDCVE-2020-1938
ImpattoLettura di file, Esecuzione Remota di Codice
DomandaTaskRisultati Principali
Q1Analisi di packet1.pcapFlag trovata
Q2Analisi di packet2.pcapFlag trovata
Q3Interpretazione NmapBackdoor vsftpd, vulnerabilità EternalBlue
Q4OS FingerprintingLinux (TTL=64), Windows (TTL=128)
Q5Analisi NessusGhostcat (CVE-2020-1938), CVSS 10.0
VulnerabilitàServizio InteressatoCVSSRemediation
Backdoor vsftpdFTP 21/tcpCriticoAggiorna vsftpd o rimuovi il servizio
EternalBlue (MS17-010)SMB 139/445CriticoApplica KB4012212, disabilita SMBv1
HTTP Request SmugglingHTTP 80/tcpMedioAggiorna Apache all'ultima versione
GhostcatAJP 6667/tcpCritico (10.0)Aggiorna Tomcat, disabilita AJP se non utilizzato