Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MassCyberCenter-Mentorship-Project- — Sfruttamento di CVE-2023-2825 su una VM | Kitploit
Strumenti/GitHubGitHub/alej6/masscybercenter-mentorship-project-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubalej6/masscybercenter-mentorship-project-

MassCyberCenter-Mentorship-Project-

Sfruttamento di CVE-2023-2825 su una VM

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

MassCyberCenter-Mentorship-Project-

Panoramica

Questo repository documenta il mio percorso e i risultati conseguiti durante il programma di mentorship del MassCyber Center. Questo programma di mentorship ci ha incaricato di completare un progetto di cybersecurity e poi presentarlo a un evento dimostrativo a cui hanno partecipato professionisti della cybersecurity. L'obiettivo di questo progetto era costruire, violare, proteggere e amministrare una macchina virtuale. Nello specifico, il mio obiettivo era sfruttare una nota vulnerabilità di Gitlab, CVE-2023-2825, per comprendere le debolezze di sicurezza e implementare strategie di mitigazione.

Costruzione della Macchina

Per costruire la macchina virtuale, ho utilizzato VirtualBox, un potente prodotto di virtualizzazione x86 e AMD64/Intel64.

Configurazione dell'ambiente:

  • Installato VirtualBox
  • OS: Ubuntu 24.0.4.1
  • CPU: 2 Processori
  • Memory: 4096 MB
  • Disk Space: 64 GB
  • Additional Software: GitLab 16.0.0
vm_config

Violare la Macchina

La versione 16.0.0 di GitLab è stata installata sulla VM, che è affetta da CVE-2023-2825, una vulnerabilità che consente a utenti non autenticati di leggere file arbitrari sul server sfruttando un bug di path traversal. Dopo aver condotto ricerche approfondite, ho trovato un exploit disponibile pubblicamente su GitHub qui: Occamsec per CVE-2023-2825.

Per questo progetto, ho personalizzato l'exploit modificando il codice Python originale per consentire l'input dell'utente in fase di esecuzione e implementando la gestione degli errori per rendere lo script più interattivo e robusto. Di seguito sono riportati i passaggi che ho seguito per implementare ed eseguire l'exploit sulla VM vulnerabile:

  1. Consentire Input Utente: Ho modificato il codice per consentire l'input in fase di esecuzione, in modo che l'utente potesse inserire facilmente l'endpoint e le credenziali.
  2. Implementare la Gestione degli Errori: Ho aggiunto la gestione degli errori per gestire potenziali problemi, come percorsi di file errati o guasti di rete. Il codice ora fornisce un feedback utile all'utente in caso di errori.
  3. exploit
  4. Esecuzione dell'Exploit: Ho salvato il mio codice Python in 'attack3.py', che poi ho eseguito lanciando 'python3 attack3.py nel terminale Ubuntu. Dopo aver eseguito lo script, sono stato in grado di accedere al file specificato, che era '/etc/passwd'.
exploit_result

Proteggere la Macchina Virtuale

Per proteggere la VM, ho aggiornato all'ultima versione della patch di Gitlab, che era la 17.5.1. Ecco alcuni passaggi che ho seguito per farlo:

  1. Verificare la versione corrente:
  2. gitlab-rake gitlab:env:info
  3. Backup dei dati di Gitlab:
  4. sudo gitlab-backup create
  5. Installare l'ultima versione di Gitlab:
  6. sudo apt-get update sudo apt-get install gitlab-ee
  7. Riavviare Gitlab:
  8. sudo gitlab-ctl restart
  9. Verificare l'aggiornamento:
  10. gitlab-rake gitlab:env:info

Amministrare la Macchina:

Per amministrare efficacemente la VM, ho implementato diverse misure per garantire una gestione sicura ed efficiente. Queste includevano la limitazione dell'accesso amministrativo, l'applicazione di aggiornamenti regolari e il seguire le migliori pratiche per l'amministrazione del sistema:

  • Limitazione dell'Accesso Amministrativo: Controllare quali utenti hanno accesso amministrativo.
  • getent group sudo
  • Controllare aggiornamenti e patch più recenti visitando frequentemente: Pagina delle Release di GitLab
  • Conclusione e Riflessioni

    Questo progetto è stata un'incredibile esperienza di apprendimento che mi ha permesso di approfondire il ciclo di vita di una macchina virtuale, dalla costruzione e lo sfruttamento delle vulnerabilità alla protezione e amministrazione. Sfruttando CVE-2022-2825, ho acquisito preziose conoscenze nell'identificare e mitigare le minacce alla sicurezza nel mondo reale. Il processo di protezione della VM ha rafforzato l'importanza della manutenzione proattiva del sistema e del rimanere aggiornati con le ultime patch e le migliori pratiche.

    Attraverso questo programma di mentorship, ho affinato le mie competenze in:

    • Configurazione e impostazione di macchine virtuali.
    • Ricerca e implementazione di patch di sicurezza per vulnerabilità note.
    • Adattamento di exploit esistenti e integrazione dell'input utente per scopi di test.
    • Amministrazione e indurimento dei sistemi contro potenziali minacce.

    Nel complesso, questa esperienza ha rafforzato le mie capacità tecniche e approfondito la mia comprensione della cybersecurity. Ha inoltre sottolineato il ruolo fondamentale della vigilanza e dell'apprendimento continuo nella protezione dei sistemi contro le minacce in evoluzione.

    Sono grato per la guida fornita dal programma di mentorship del MassCyberCenter e non vedo l'ora di applicare queste competenze alle future sfide nella cybersecurity.

    Scarica lo strumento