
Laboratorio tecnico di cybersecurity dove si effettua il riconoscimento di rete con Nmap e lo sfruttamento della vulnerabilità CVE-2011-2523 (vsftpd 2.3.4) tramite Metasploit Framework. Progetto accademico orientato a dimostrare competenze nell'analisi delle vulnerabilità, nell'uso di strumenti di pentesting e nel report tecnico.
Nome: Sfruttamento di servizi vulnerabili
Obiettivo: Identificare, analizzare e sfruttare un servizio vulnerabile in un ambiente di laboratorio controllato utilizzando strumenti di riconoscimento e sfruttamento.Istruzioni:
- Identificare un servizio vulnerabile su una macchina target.
- Determinare la natura della vulnerabilità e consultare riferimenti come:
- CVE-2011-2523
- OSVDB-73573
- https://www.exploit-db.com
- https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
- Selezionare un exploit appropriato e validarne l'efficacia.
- Eseguire l'exploit fornendo l'indirizzo IP e la porta del servizio vulnerabile.
- Monitorare il traffico generato e validare i privilegi ottenuti.
- Generare evidenza dello sfruttamento effettuato (screenshot, risultati dei comandi, ecc.).