Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vulnerable-Lab-Exploitation — Un progetto pratico che dimostra la configurazione di un laboratorio di sicurezza virtuale, la ricognizione di rete e lo sfruttamento di CVE-2012-1823. | Kitploit
Strumenti/GitHubGitHub/hackhermind-pixel/vulnerable-lab-exploitation
Escalation di PrivilegiRicognizioneMappatura della ReteAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Lab e Pratica
GitHubhackhermind-pixel/vulnerable-lab-exploitation

Vulnerable-Lab-Exploitation

Un progetto pratico che dimostra la configurazione di un laboratorio di sicurezza virtuale, la ricognizione di rete e lo sfruttamento di CVE-2012-1823.

Vedi Repository
17 mesi faNon ancora revisionato

Vulnerable-Lab-Exploitation

Un progetto pratico che dimostra la configurazione di un laboratorio di sicurezza virtuale, la ricognizione di rete e lo sfruttamento di CVE-2012-1823.

Configurazione del Laboratorio Vulnerabile e Sfruttamento di PHP CGI (CVE-2012-1823)

🎯 Panoramica del Progetto

Questo progetto dimostra la creazione di un ambiente di laboratorio virtuale isolato utilizzato per eseguire un test di penetrazione a tutto spettro. Ho simulato un attacco nel mondo reale contro un server Linux obsoleto, partendo dalla scoperta della rete fino all'ottenimento di accesso remoto non autorizzato.

🛠️ Strumenti e Tecnologie

  • Hypervisor: VirtualBox
  • Sistema operativo attaccante: Kali Linux
  • Sistema operativo vittima: Metasploitable 2
  • Rete: Scheda di rete virtuale Host-Only (Sandbox isolata)
  • Strumenti utilizzati: Nmap, Netcat, Metasploit Framework, Searchsploit

🚀 Fasi di Esecuzione

1. Architettura del Laboratorio

Ho configurato una rete virtuale isolata per garantire un ambiente di test sicuro. Il laboratorio è composto da una macchina Kali Linux e da un'istanza Metasploitable 2 su una sottorete privata.

2. Ricognizione

Utilizzando Nmap, ho eseguito una scansione delle versioni dei servizi per identificare le porte aperte: nmap -sV 192.168.**.***

  • Risultato: La porta 80 eseguiva una versione obsoleta (oltre 15 anni) di Apache 2.2.8, il che significa che non ha ricevuto patch di sicurezza per le minacce moderne. Il risultato di Nmap era Dav/2, configurato con WebDav che a volte può consentire agli attaccanti di caricare o eliminare file se rilevato in modo inadeguato.nmap_scan

3. Ricerca delle Vulnerabilità

Ho utilizzato Searchsploit e il database CVE per identificare CVE-2012-1823, una vulnerabilità critica in PHP-CGI che consente l'esecuzione remota di codice (RCE). Una versione precedente di PHP vulnerabile a RCE (Remote Code Execution).Screenshot 2026-01-21 215702

4. Sfruttamento

Utilizzando il Metasploit Framework, ho configurato un handler TCP inverso:

  • Modulo: exploit/multi/http/php_cgi_arg_injection
  • Payload: php/meterpreter/reverse_tcp
  • Risultato: Ottenuta una shell Meterpreter come www-data.successful_exploit

5. Post-Sfruttamento

Ho eseguito l'enumerazione del sistema e individuato file di configurazione sensibili contenenti credenziali di database in chiaro in /var/www/.getuid

🛡️ Rimedio

Per mitigare questa vulnerabilità, si raccomandano le seguenti azioni:

  1. Aggiornare PHP all'ultima versione stabile (5.4.3+).
  2. Configurare il server web per bloccare le query string che iniziano con -d, -s o -t.
  3. Implementare il principio del privilegio minimo per l'utente del servizio web.
Scarica lo strumento