Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
it355-lab4-enterprise-lan-security — Questo repository contiene una valutazione completa della sicurezza di un ambiente LAN aziendale. Il focus principale di questo progetto è stato l'identificazione, lo sfruttamento e la correzione della vulnerabilità **Shellshock (CVE-2014-6271)** all'interno di un server web basato su Linux. | Kitploit
Strumenti/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingApprendimento e FormazioneRisposta agli Incidenti
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository contiene una valutazione completa della sicurezza di un ambiente LAN aziendale. Il focus principale di questo progetto è stato l'identificazione, lo sfruttamento e la correzione della vulnerabilità **Shellshock (CVE-2014-6271)** all'interno di un server web basato su Linux.

Condividi

# IT355 Laboratorio 4: Sicurezza LAN Aziendale e Analisi Shellshock

📌 Panoramica del Progetto

Questo repository contiene una valutazione completa della sicurezza di un ambiente LAN aziendale. Il focus principale di questo progetto è stato l'identificazione, lo sfruttamento e la remediation della vulnerabilità Shellshock (CVE-2014-6271) all'interno di un server web basato su Linux.

🛠️ Stack Tecnologico e Strumenti

  • Ambiente: Fedora Linux (Server), Windows (Host/Client)
  • Rete: Cisco Packet Tracer (Segmentazione IT/OT), NAT, Protocolli di Routing
  • Servizi: Apache HTTP Server (httpd), GNU Bash
  • Sicurezza: Firewalld, Sfruttamento di Shellshock tramite script CGI
  • Documentazione: Markdown, Registri di Ingegneria

🚀 Obiettivi di Apprendimento Principali

  • Segmentazione di Rete: Configurati router IT e OT per isolare le infrastrutture critiche dal traffico aziendale generale.
  • Analisi delle Vulnerabilità: Condotta un'analisi delle cause profonde della vulnerabilità Shellshock in Bash.
  • Risposta agli Incidenti: Sviluppato un piano di remediation che include patch, hardening del firewall e prevenzione delle intrusioni.
  • Gestione delle Prove: Utilizzati Git/GitHub per il controllo versione e la documentazione professionale dei registri di ingegneria.

📂 Struttura del Repository

  • Lab-04-Enterprise-LAN-Security.md: Registro di ingegneria dettagliato e guida passo-passo del laboratorio.
  • /images: Screenshot della topologia di rete, test di ping e prove di sfruttamento.

🛡️ Riepilogo della Remediation

La postura di sicurezza dell'ambiente è stata migliorata:

  1. Aggiornamento dei pacchetti Bash obsoleti a versioni corrette.
  2. Implementazione di liste di controllo accessi (ACL) rigorose sul router OT.
  3. Configurazione di Apache per limitare i permessi di esecuzione sulle directory CGI sensibili.

Questo progetto è stato completato come parte del curriculum IT355.

Scarica lo strumento