
Test di penetrazione documentato su una VM Metasploitable2 isolata utilizzando Metasploit e Nmap, che copre sfruttamento remoto, escalation dei privilegi e validazione delle mitigazioni con mappatura MITRE ATT&CK.
Test di penetrazione basato su Metasploit su una VM di laboratorio isolata Metasploitable2 — sfruttamento remoto via DistCC (CVE-2004-2687), privilege escalation via udev netlink (CVE-2009-1185) e analisi del backdoor vsftpd 2.3.4 (CVE-2011-2523), con mitigazione firewall validata end-to-end. Questo repository documenta un test di penetrazione autorizzato eseguito in un laboratorio QEMU isolato contro Metasploitable2, simulando un server aziendale privato. L'engagement ha seguito una metodologia completa di offensiva security — ricognizione, sfruttamento, privilege escalation e validazione delle mitigazioni — utilizzando il Metasploit Framework e Nmap. Tre vulnerabilità sono state concatenate/testate: una falla di esecuzione remota di comandi in DistCC (CVE-2004-2687), una privilege escalation locale via udev netlink (CVE-2009-1185) e il backdoor vsftpd 2.3.4 (CVE-2011-2523). Ogni risultato è mappato su MITRE ATT&CK, supportato da prove documentate dal terminale e associato a una mitigazione validata (regole firewall host + indicazioni sulle patch).