
Un progetto pratico che dimostra la configurazione di un laboratorio di sicurezza virtuale, la ricognizione di rete e lo sfruttamento di CVE-2012-1823.
Un progetto pratico che dimostra la configurazione di un laboratorio di sicurezza virtuale, la ricognizione di rete e lo sfruttamento di CVE-2012-1823.
Questo progetto dimostra la creazione di un ambiente di laboratorio virtuale isolato utilizzato per eseguire un test di penetrazione a tutto spettro. Ho simulato un attacco nel mondo reale contro un server Linux obsoleto, partendo dalla scoperta della rete fino all'ottenimento di accesso remoto non autorizzato.
Ho configurato una rete virtuale isolata per garantire un ambiente di test sicuro. Il laboratorio è composto da una macchina Kali Linux e da un'istanza Metasploitable 2 su una sottorete privata.
Utilizzando Nmap, ho eseguito una scansione delle versioni dei servizi per identificare le porte aperte:
nmap -sV 192.168.**.***

Ho utilizzato Searchsploit e il database CVE per identificare CVE-2012-1823, una vulnerabilità critica in PHP-CGI che consente l'esecuzione remota di codice (RCE).
Una versione precedente di PHP vulnerabile a RCE (Remote Code Execution).
Utilizzando il Metasploit Framework, ho configurato un handler TCP inverso:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data.
Ho eseguito l'enumerazione del sistema e individuato file di configurazione sensibili contenenti credenziali di database in chiaro in /var/www/.
Per mitigare questa vulnerabilità, si raccomandano le seguenti azioni:
-d, -s o -t.