Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vulnerability-Management — Analisi dell'hardening di sicurezza e della remediation delle vulnerabilità di NGINX per i CVE critici (CVE-2021-23017, difetti DoS HTTP/2) nelle versioni obsolete di NGINX, con passaggi concreti per la mitigazione: aggiornamenti, hardening di HTTP/2 e automazione delle patch. Include la convalida tramite scansione Nessus e strategie di monitoraggio proattivo. | Kitploit
Strumenti/GitHubGitHub/cybervixy/vulnerability-management
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneDevSecOpsApprendimento e FormazioneLab e Pratica
GitHubcybervixy/vulnerability-management

Vulnerability-Management

Vedi Repository
151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Analisi dell'hardening di sicurezza e della remediation delle vulnerabilità di NGINX per i CVE critici (CVE-2021-23017, difetti DoS HTTP/2) nelle versioni obsolete di NGINX, con passaggi concreti per la mitigazione: aggiornamenti, hardening di HTTP/2 e automazione delle patch. Include la convalida tramite scansione Nessus e strategie di monitoraggio proattivo.

Condividi

Rapporto di Gestione delle Vulnerabilità

Preparato per: CyberTech Solutions

Preparato da: Victoria Simon

Data: 10 aprile 2024


1. Riepilogo Esecutivo

Questo report illustra i risultati di una valutazione completa delle vulnerabilità condotta sull'infrastruttura Linux e sulle applicazioni web di CyberTech Solutions utilizzando Nessus. La valutazione ha incluso:

  • Scansioni con credenziali dei server Linux
  • Scansioni delle vulnerabilità delle applicazioni web
  • Configurazione del reporting automatizzato
  • Gestione delle patch tramite Ansible

I risultati principali includono vulnerabilità critiche in Nginx e versioni obsolete di OpenSSH. Vengono fornite raccomandazioni immediate per l'applicazione delle patch e l'indurimento della sicurezza.


2. Obiettivi del Laboratorio

  1. Eseguire scansioni delle vulnerabilità con credenziali sui sistemi Linux.
  2. Identificare e analizzare le vulnerabilità delle applicazioni web.
  3. Configurare Nessus per il reporting email automatizzato.
  4. Applicare le patch alle vulnerabilità utilizzando Ansible.
  5. Documentare i risultati per la revisione degli stakeholder.

3. Strumenti e Risorse Utilizzati

StrumentoScopo
NessusScansione delle vulnerabilità e reporting
AnsibleGestione automatizzata delle patch
Gmail SMTPAvvisi email automatizzati
OpenSSHAccesso remoto al server
NginxHosting di applicazioni web

4. Metodologia

Attività 1: Configurazione della Scansione con Credenziali

  1. Configurazione SSH:

    • Installato OpenSSH (sudo apt install openssh-server).
    • Configurato Nessus con le credenziali SSH (username: root, password: kali).
    • Abilitata l'elevazione dei privilegi tramite su.

    image.png

  2. Risultati della Scansione:

punteggio di vulnerabilità SSH scansionato

punteggio di vulnerabilità SSH scansionato

image.png

image.png

image.png

RACCOMANDAZIONI In seguito alla scansione con credenziali e alla valutazione delle vulnerabilità sul server Linux e sulle applicazioni ospitate, si raccomandano i seguenti passaggi di remediation per migliorare la postura di sicurezza dell'organizzazione:

  1. Patch di sistema e software: • Aggiornare OpenSSH all'ultima versione sicura per risolvere le vulnerabilità note. • Applicare le ultime patch del kernel Linux, incluse le correzioni urgenti come CVE-2022-0185. • Aggiornare Node.js alla versione 18.20.1 o successiva per mitigare rischi come il request smuggling, la casualità insicura e le vulnerabilità di gestione della memoria (ad es., CVE-2024-27980, CVE-2024-21891, CVE-2024-21892). • Abilitare gli aggiornamenti automatici delle patch o integrarsi con un sistema centralizzato di gestione delle patch per garantire l'applicazione tempestiva delle correzioni di sicurezza.
  2. Indurimento del servizio SSH • Disabilitare algoritmi SSH deboli, cifrari (ad es., CBC, Arcfour) e MAC. • Imporre l'autenticazione basata su chiave e disabilitare l'accesso con password dove possibile. • Configurare una porta SSH personalizzata e limitare l'accesso SSH utilizzando regole firewall o TCP wrapper. • Limitare l'accesso a IP specifici e implementare l'autenticazione a due fattori (2FA) per le connessioni remote.
  3. Controllo utenti e accessi • Disabilitare l'accesso root via SSH; utilizzare sudo per l'elevazione dei privilegi. • Rimuovere account utente inutilizzati o legacy e applicare policy di password complesse. • Configurare meccanismi di blocco degli account per prevenire attacchi brute-force. • Verificare gruppi e privilegi degli utenti per garantire l'applicazione del principio del minimo privilegio.
  4. Indurimento di host e rete • Disabilitare i servizi non necessari e chiudere le porte inutilizzate. • Utilizzare strumenti di hardening come Lynis, OpenSCAP o CIS Benchmarks per applicare le migliori pratiche. • Implementare regole firewall per limitare l'esposizione di rete e prevenire il movimento laterale.
  5. Monitoraggio, registrazione e rilevamento • Abilitare la registrazione dettagliata per SSH, sudo ed eventi di sistema. • Integrare i log con una piattaforma SIEM per monitoraggio e avvisi in tempo reale. • Monitorare comportamenti sospetti e modelli di accesso anomali.
  6. Sicurezza di applicazioni e dipendenze • Eseguire npm audit o yarn audit per scansionare e correggere le dipendenze Node.js. • Testare regolarmente le applicazioni con strumenti di analisi dinamica e statica (DAST/SAST). • Utilizzare un Web Application Firewall (WAF) per bloccare gli attacchi web noti.
  7. Backup e ripristino • Pianificare backup regolari di configurazioni e dati critici. • Testare periodicamente le procedure di disaster recovery e ripristino dei backup.
  8. Consapevolezza della sicurezza e governance • Condurre formazione periodica sulla sicurezza per amministratori di sistema e sviluppatori. • Mantenere aggiornate le policy di sicurezza, le procedure e la documentazione degli asset. • Eseguire valutazioni periodiche delle vulnerabilità e test di penetrazione per mantenersi proattivi.

Attività 2: Scansione delle Applicazioni Web

  1. Vulnerabilità di Nginx:

image.png

image.png

image.png

image.png

image.png

image.png

  • CVE-2021-23017 (CVSS 7.5): Buffer overflow in Nginx 1.15.5.

    • Exploit: DoS remoto tramite richiesta appositamente predisposta.
    • Patch: Aggiornare a Nginx ≥1.20.1.
  • CVE-2022-41741 (CVSS 8.2): Corruzione della memoria HTTP/2.

  • CVE-2025- 2254

    • Exploit Disponibile: Sì (modulo Metasploit).
  1. Analisi delle Vulnerabilità:
    • Facilità di Exploit: Bassa complessità (exploit pubblici disponibili).
    • Date delle Patch:
      • CVE-2021-23017: Patchata a giugno 2021.
      • CVE-2022-41741: Patchata a ottobre 2022.

Attività 3: Reporting Email Automatizzato

Scarica lo strumento