Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Zero-Day-Legacy — Una vulnerabile macchina laboratorio CTF Boot-to-Root che simula un ambiente ospedaliero. Presenta una realistica catena di attacco in 17 passaggi che include SQL Injection, XSS, Session Hijacking, accesso SSH, cracking delle password, scalata dei privilegi tramite CVE-2021-3493 e compromissione completa del root. Sviluppato come progetto di laurea presso l'Università Nazionale di Ajloun (ANU), valutato 97%. | Kitploit
Strumenti/GitHubGitHub/ayham-megdadi/zero-day-legacy
Password CrackingEscalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GitHubayham-megdadi/zero-day-legacy

Zero-Day-Legacy

Vedi Repository
11 mese faNon ancora revisionato

Una vulnerabile macchina laboratorio CTF Boot-to-Root che simula un ambiente ospedaliero. Presenta una realistica catena di attacco in 17 passaggi che include SQL Injection, XSS, Session Hijacking, accesso SSH, cracking delle password, scalata dei privilegi tramite CVE-2021-3493 e compromissione completa del root. Sviluppato come progetto di laurea presso l'Università Nazionale di Ajloun (ANU), valutato 97%.

Condividi
Typing SVG

CTF Platform OS Stack Grade Bilingual Difficulty Ethical


🎓 Progetto di Laurea — Ajloun National University (ANU)
Facoltà di IT · Cybersecurity e Cloud Computing · Anno Accademico 2026
🏆 Voto Massimo dell'Università: 97%


📖 Panoramica

Zero-Day Legacy è una macchina lab CTF (Capture The Flag) realistica e intenzionalmente vulnerabile, costruita come progetto di laurea presso l'Ajloun National University (ANU). Simula un sistema completo di gestione ospedaliera — Royal Health Hospital — contenente una catena d'attacco reale attraverso molteplici classi di vulnerabilità.

L'attaccante interpreta il ruolo di un paziente che non può permettersi il conto dell'ospedale e decide di hackerare il sistema dall'interno della rete locale. Partendo da una ricognizione iniziale, deve concatenare 17 passaggi, dall'accesso iniziale al web fino al compromesso totale del root — replicando un penetration test reale.

⚠️ Questa macchina è intenzionalmente vulnerabile per scopi educativi sulla cybersecurity. Tutte le vulnerabilità sono volute. Eseguire solo in una rete locale isolata. Non distribuire mai su un server pubblico.


⬇️ Scarica la Macchina

Download VM

Configurazione in 3 Passaggi

root@kitploit:~
# 1. Importa in VirtualBox
File → Import Appliance → seleziona il file .ova
# 2. Imposta la scheda di rete
Settings → Network → Adapter 1 → Bridged Adapter
# 3. Scopri l'IP della macchina da Kali Linux
sudo netdiscover

🎯 Scenario d'Attacco

Un paziente del Royal Health Hospital riceve una fattura che non può permettersi.
È connesso alla rete interna dell'ospedale e decide di hackerare il sistema.
Da lì — il tempo scorre.


🛠️ Stack Tecnologico


🖥️ Specifiche VM

root@kitploit:~
OS:          Ubuntu Server 20.04.6 LTS — kernel 5.4.x (vulnerable to CVE-2021-3493)
vCPU:        1
RAM:         1 GB
Storage:     2 GB
Network:     Bridged Adapter — gets real IP from local router
Services:    Apache (80) · OpenSSH (22) · MySQL (3306 — local only)
Bilingual:   Arabic + English on all pages

📁 Documentazione

DocumentoDescrizione
Zero-Day-Legacy-PRD.pdfDocumento completo dei requisiti di progetto — catena d'attacco, progettazione DB, configurazione VM, specifiche vulnerabilità
Penetration-Test-Report.pdf

👥 Team di Sviluppo


🏆 Risultato Accademico

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║       🏆  HIGHEST GRADE IN THE UNIVERSITY: 97%           ║
║                                                           ║
║    Ajloun National University — Graduation Project        ║
║    Faculty of IT — Cybersecurity & Cloud Computing        ║
║    Academic Year: 2025–2026                               ║
╚═══════════════════════════════════════════════════════════╝

⚖️ Avvertenza Etica e Legale

Questo progetto è stato sviluppato esclusivamente per scopi accademici ed educativi presso l'Ajloun National University.

  • Tutte le vulnerabilità sono intenzionali e controllate dalla progettazione
  • Eseguire solo in un ambiente VirtualBox isolato su una rete locale
  • NON distribuire mai su un server pubblico connesso a Internet
  • Tutti i dati dei pazienti sono fittizi e generati per il CTF
  • Utilizzando questa macchina, accetti di usarla solo in ambienti autorizzati e controllati per scopi educativi
Scarica lo strumento
LivelloTecnologiaVersione
Sistema OperativoUbuntu Server LTS (Focal Fossa)20.04.6
Server WebApache2.4.x
LinguaggioPHP (nessun framework — intenzionale)7.4
DatabaseMySQL8.0.x
FrontendHTML / CSS / JS — personalizzato, senza Bootstrap—
Piattaforma VMVirtualBox—
Modalità ReteBridged Adapter (IP LAN reale)—
BilingueArabo + Inglese con supporto RTL—
Report completo del penetration test eseguito dalla società AIMAS — risultati tecnici dettagliati con screenshot
NomeLinkedInInstagram
Ayham MegdadiLinkedInInstagram
Ibrahim OnizatLinkedInInstagram
Manar HusseinLinkedInInstagram
Amira FreihatLinkedInInstagram
Salsabeel Abu Hawwa—Instagram

Supervisore: Dr. Mohammad Al-Sawah
Università: Ajloun National University (ANU)
Facoltà: IT — Cybersecurity e Cloud Computing
Anno Accademico: 2025–2026