Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mtechweek_04 — Test di penetrazione documentato su una VM Metasploitable2 isolata utilizzando Metasploit e Nmap, che copre sfruttamento remoto, escalation dei privilegi e validazione delle mitigazioni con mappatura MITRE ATT&CK. | Kitploit
Strumenti/GitHubGitHub/aish19siddiqua-commits/mtechweek_04
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
aish19siddiqua-commits/mtechweek_04

mtechweek_04

Test di penetrazione documentato su una VM Metasploitable2 isolata utilizzando Metasploit e Nmap, che copre sfruttamento remoto, escalation dei privilegi e validazione delle mitigazioni con mappatura MITRE ATT&CK.

Vedi Repository
3 giorni faNon ancora revisionato

mtechweek_04

Test di penetrazione basato su Metasploit su una VM di laboratorio isolata Metasploitable2 — sfruttamento remoto via DistCC (CVE-2004-2687), privilege escalation via udev netlink (CVE-2009-1185) e analisi del backdoor vsftpd 2.3.4 (CVE-2011-2523), con mitigazione firewall validata end-to-end. Questo repository documenta un test di penetrazione autorizzato eseguito in un laboratorio QEMU isolato contro Metasploitable2, simulando un server aziendale privato. L'engagement ha seguito una metodologia completa di offensiva security — ricognizione, sfruttamento, privilege escalation e validazione delle mitigazioni — utilizzando il Metasploit Framework e Nmap. Tre vulnerabilità sono state concatenate/testate: una falla di esecuzione remota di comandi in DistCC (CVE-2004-2687), una privilege escalation locale via udev netlink (CVE-2009-1185) e il backdoor vsftpd 2.3.4 (CVE-2011-2523). Ogni risultato è mappato su MITRE ATT&CK, supportato da prove documentate dal terminale e associato a una mitigazione validata (regole firewall host + indicazioni sulle patch).

Scarica lo strumento