Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Security_incident_report — Progetto DFIR che riproduce scenari di compromissione basati sulla vulnerabilità React2Shell (CVE-2025-55182) e analizza/risponde agli incidenti di sicurezza tramite i log Wazuh/Sysmon/Coraza WAF. | Kitploit
Strumenti/GitHubGitHub/kevin9480/security_incident_report
Analisi delle VulnerabilitàSicurezza WebSicurezza di ReteDigital ForensicsRilevamento IntrusioniRisposta agli IncidentiAnalisi dei LogLab e Pratica
GitHub
kevin9480/security_incident_report

Security_incident_report

Progetto DFIR che riproduce scenari di compromissione basati sulla vulnerabilità React2Shell (CVE-2025-55182) e analizza/risponde agli incidenti di sicurezza tramite i log Wazuh/Sysmon/Coraza WAF.

Vedi Repository
525 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

01. Configurazione dell'infrastruttura

L'infrastruttura di questo progetto non è gestita tramite codice IaC (come Terraform): è stata configurata installando pfSense e Wazuh e modificando direttamente le impostazioni dalla schermata di amministrazione (GUI). Qui quindi non c'è "codice", ma uno schema della rete, gli screenshot delle schermate di configurazione e l'indicazione dei valori modificati e del motivo, in modo da rendere tutto riproducibile.

Configurazione della rete

Con pfSense come riferimento, la rete è separata in esterna (WAN) e interna (LAN); la rete interna è stata ulteriormente suddivisa in 4 zone tramite switch.

Schema dell'infrastruttura

ZonaSistemi di destinazioneIntervallo IPRuolo
DMZWEB01 (WAF + WAS)10.10.10.0/24Servizio web esposto esternamente
Internal ServerInternal Portal + DB0110.10.20.0/24Portale interno, DB di post e file allegati
SIEMWazuh10.10.50.0/24Raccolta e analisi di eventi di sicurezza
OfficePC-USER01~0410.10.30.0/24PC da ufficio (terminali utente)

Valori di configurazione pfSense

Sono elencate solo le impostazioni effettivamente modificate dopo l'installazione di base. (Per il flusso in cui viene applicata l'intera strategia, fare riferimento a 04-response)

Disattivazione offloading — System - Advanced - Networking

Se l'elaborazione dei pacchetti viene gestita direttamente dalla NIC invece che dalla CPU, Suricata non riesce a ispezionare i pacchetti; per questo motivo sono stati disattivati l'hardware checksum, la TCP segmentation e il large receive offload.

Impostazione offloading pfSense

Impostazioni Alert & Block — Services - Interfaces - WAN - WAN Settings

Per bloccare automaticamente gli IP degli attaccanti rilevati da Suricata, è stata attivata l'opzione Block Offenders, IPS Mode è stato impostato su Legacy e Kill States è stato attivato.

Impostazione alert/block pfSense

Impostazione variabili di porta — Services - Interfaces - WAN - WAN Variables

Poiché il servizio web interno utilizza sia la porta 80 che la 8080, entrambe le porte sono state registrate come gruppo in HTTP_PORTS.

Impostazione porte pfSense

Note

  • L'agente Wazuh è stato installato su DMZ Web (10.10.10.2), DB (10.10.20.3) e PC da ufficio (10.10.30.2~5) per la raccolta centralizzata dei log di Sysmon, PowerShell e auditd.
  • Se sono disponibili ulteriori screenshot con le procedure dettagliate di installazione/configurazione per ciascun server (configurazione del manager Wazuh, regole Coraza WAF, ecc.), si consiglia di aggiungerli in questa cartella nei file wazuh-setup.md e coraza-waf-setting.md. (Quelle schermate non erano presenti nel PDF originale, quindi non è stato possibile inserirle questa volta — se servono, fatemi sapere.)
Scarica lo strumento