
Progetto di checklist delle vulnerabilità di sistema e hardening della sicurezza di rete con funzionalità di ricognizione, analisi della backdoor di vsFTPd (CVE-2011-2523) e mitigazione attiva a livello di trasporto tramite IPTables.
Un esercizio di valutazione della sicurezza e di hardening della rete condotto su una macchina Linux vulnerabile. Il progetto si concentra sull'identificazione delle vulnerabilità critiche, sulla valutazione del loro impatto e sull'implementazione di misure di mitigazione basate su firewall utilizzando IPTables.
Titolo del Progetto: Test di Penetrazione e Hardening della Sicurezza di Rete
Ruolo: Analista di Cybersecurity (Tirocinio DecodeLabs)
IP di Destinazione: 192.168.56.128
Data: 01 agosto 2026
Questo progetto dimostra un flusso di lavoro completo di penetration testing, che include:
L'host di destinazione è stato dapprima verificato per assicurarsi che fosse online.
ping -c 4 192.168.56.128
Questo ha confermato che la macchina di destinazione era raggiungibile.
nmap -sV -p 21,22,23,80 192.168.56.128
| Porta | Servizio | Versione |
|---|---|---|
| 21 | FTP | vsftpd 2.3.4 |
| 22 | SSH | OpenSSH 4.7p1 |
| 23 | Telnet | Linux telnetd |
| 80 | HTTP | Apache 2.2.8 |
nmap --script ftp-anon -p 21 192.168.56.128
Alto
L'accesso FTP anonimo era abilitato.
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128
CVE-2011-2523
Critico
La versione installata di vsFTPd 2.3.4 contiene una backdoor malevola ben nota.
Lo sfruttamento con successo può comportare:
Medio
La porta 23 eseguiva il servizio Telnet.
Poiché Telnet invia i dati in chiaro:
Per ridurre la superficie d'attacco, sono state implementate regole firewall utilizzando IPTables.
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP
Queste regole impediscono la comunicazione con i servizi vulnerabili preservando il resto della connettività di rete.
È stata eseguita una scansione di controllo per verificare che le regole firewall fossero attive.
sudo nmap -Pn -p 21,23 192.168.56.128
PORT STATE SERVICE
21/tcp filtered ftp
23/tcp filtered telnet
Entrambi i servizi vulnerabili sono passati da OPEN a FILTERED, indicando che il firewall ha bloccato con successo l'accesso alla rete.
Target Discovery
│
▼
Port Scanning
│
▼
Service Enumeration
│
▼
Vulnerability Identification
│
▼
Risk Analysis
│
▼
Firewall Hardening (IPTables)
│
▼
Verification Scan
│
▼
Security Recommendations
Questo progetto è stato eseguito in un ambiente di laboratorio controllato esclusivamente a scopo educativo. Tutti i test sono stati condotti su sistemi intenzionalmente vulnerabili con la dovuta autorizzazione.