Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
RicognizioneScansione PorteAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza di RetePenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

Progetto di checklist delle vulnerabilità di sistema e hardening della sicurezza di rete con funzionalità di ricognizione, analisi della backdoor di vsFTPd (CVE-2011-2523) e mitigazione attiva a livello di trasporto tramite IPTables.

Vedi Repository
871 mese faNon ancora revisionato
Condividi

🔐 Checklist delle Vulnerabilità di Sistema

Un esercizio di valutazione della sicurezza e di hardening della rete condotto su una macchina Linux vulnerabile. Il progetto si concentra sull'identificazione delle vulnerabilità critiche, sulla valutazione del loro impatto e sull'implementazione di misure di mitigazione basate su firewall utilizzando IPTables.


📌 Panoramica del Progetto

Titolo del Progetto: Test di Penetrazione e Hardening della Sicurezza di Rete
Ruolo: Analista di Cybersecurity (Tirocinio DecodeLabs)
IP di Destinazione: 192.168.56.128
Data: 01 agosto 2026

Questo progetto dimostra un flusso di lavoro completo di penetration testing, che include:

  • Scoperta degli host
  • Enumerazione dei servizi
  • Valutazione delle vulnerabilità
  • Analisi della sicurezza
  • Hardening del firewall
  • Verifica post-risoluzione

🎯 Obiettivi

  • Identificare i servizi di rete esposti.
  • Rilevare vulnerabilità note.
  • Analizzare l'impatto sulla sicurezza di ciascun riscontro.
  • Ridurre la superficie d'attacco utilizzando IPTables.
  • Verificare l'efficacia dei controlli di sicurezza implementati.

🛠️ Strumenti Utilizzati

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (Macchina di destinazione)

Fase 1 – Scoperta del Target

Raggiungibilità della Rete

L'host di destinazione è stato dapprima verificato per assicurarsi che fosse online.

Comando

root@kitploit:~
ping -c 4 192.168.56.128

Risultato

  • 100% di consegna dei pacchetti
  • Latenza media: 1.74 ms

Questo ha confermato che la macchina di destinazione era raggiungibile.


Enumerazione dei Servizi

Comando

root@kitploit:~
nmap -sV -p 21,22,23,80 192.168.56.128

Servizi Aperti

PortaServizioVersione
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8

Fase 2 – Valutazione delle Vulnerabilità

1. Accesso FTP Anonimo

Comando

root@kitploit:~
nmap --script ftp-anon -p 21 192.168.56.128

Livello di Rischio

Alto

Riscontro

L'accesso FTP anonimo era abilitato.

Impatto sulla Sicurezza

  • Accesso non autorizzato ai file
  • Possibile fuga di dati
  • Potenziali caricamenti non autorizzati

2. Backdoor vsFTPd 2.3.4

Comando

root@kitploit:~
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

Livello di Rischio

Critico

Riscontro

La versione installata di vsFTPd 2.3.4 contiene una backdoor malevola ben nota.

Impatto sulla Sicurezza

Lo sfruttamento con successo può comportare:

  • Esecuzione di codice in remoto (RCE)
  • Accesso a livello root
  • Compromissione completa del sistema

3. Servizio Telnet

Livello di Rischio

Medio

Riscontro

La porta 23 eseguiva il servizio Telnet.

Impatto sulla Sicurezza

Poiché Telnet invia i dati in chiaro:

  • Le credenziali possono essere intercettate
  • Le sessioni possono essere monitorate
  • Vulnerabile ad attacchi Man-in-the-Middle

Fase 3 – Hardening della Rete

Per ridurre la superficie d'attacco, sono state implementate regole firewall utilizzando IPTables.

Blocca FTP

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Blocca Telnet

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

Queste regole impediscono la comunicazione con i servizi vulnerabili preservando il resto della connettività di rete.


Fase 4 – Verifica

È stata eseguita una scansione di controllo per verificare che le regole firewall fossero attive.

Comando

root@kitploit:~
sudo nmap -Pn -p 21,23 192.168.56.128

Risultati

root@kitploit:~
PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

Esito

Entrambi i servizi vulnerabili sono passati da OPEN a FILTERED, indicando che il firewall ha bloccato con successo l'accesso alla rete.


Raccomandazioni di Sicurezza

  • Sostituire FTP con SFTP.
  • Aggiornare o rimuovere il vulnerabile vsFTPd 2.3.4.
  • Disabilitare definitivamente Telnet.
  • Utilizzare SSH per l'amministrazione remota.
  • Eseguire scansioni periodiche delle vulnerabilità.
  • Abilitare la registrazione (logging) del firewall e il monitoraggio continuo.

Flusso di Lavoro del Progetto

root@kitploit:~
Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

Principali Risultati di Apprendimento

  • Ricognizione di rete con Nmap
  • Enumerazione di servizi e versioni
  • Identificazione delle vulnerabilità
  • Analisi delle CVE
  • Configurazione del firewall con IPTables
  • Verifica dei controlli di sicurezza implementati
  • Reportistica e documentazione sulla sicurezza

Disclaimer

Questo progetto è stato eseguito in un ambiente di laboratorio controllato esclusivamente a scopo educativo. Tutti i test sono stati condotti su sistemi intenzionalmente vulnerabili con la dovuta autorizzazione.

Scarica lo strumento