Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Metasploitable2-VAPT-Report — Report completo di penetration testing e catena di exploit per Metasploitable 2 incentrato su CVE-2011-2523. | Kitploit
Strumenti/GitHubGitHub/klynezyro/metasploitable2-vapt-report
Password CrackingEscalation di PrivilegiRicognizioneMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Red Teaming
Lab e Pratica
GitHubklynezyro/metasploitable2-vapt-report

Metasploitable2-VAPT-Report

Report completo di penetration testing e catena di exploit per Metasploitable 2 incentrato su CVE-2011-2523.

Vedi Repository
7 mesi faNon ancora revisionato

Rapporto VAPT: Compromissione del Sistema Metasploitable 2

Panoramica del Progetto

Questo repository contiene un rapporto completo di Vulnerability Assessment e Penetration Testing (VAPT) per l'ambiente vulnerabile Metasploitable 2. La valutazione segue la metodologia standard di ethical hacking in 5 fasi, dimostrando una completa "Kill Chain"—dalla ricognizione iniziale fino all'accesso root non autenticato e alla persistenza post-sfruttamento.

Profilo del Target

  • Sistema Operativo Target: Linux (Metasploitable 2)
  • Vettore di Attacco Primario: Backdoor vsftpd 2.3.4 (CVE-2011-2523)
  • Gravità del Rischio: CRITICO (CVSS 9.8)

Riepilogo Esecutivo

Raggiunto con successo accesso root remoto non autenticato sfruttando una backdoor nel servizio FTP. Dopo l'accesso iniziale, ho effettuato la raccolta di credenziali da /etc/shadow e stabilito una persistenza a lungo termine tramite iniezione di chiavi SSH e hardening manuale del sistema per un accesso "invisibile". L'impegno si è concluso con la cancellazione anti-forense dei log e una roadmap dettagliata per la remediation.

Competenze e Strumenti Chiave Dimostrati

  • Ricognizione: Rilevamento servizi/versioni e mappatura di rete usando Nmap.
  • Sfruttamento: Utilizzato Metasploit per Remote Code Execution (RCE) non autenticata.
  • Post-Sfruttamento: Esfiltrazione di credenziali e cracking di password usando John the Ripper con la wordlist rockyou.txt.
  • Persistenza: Iniettate chiavi SSH RSA in authorized_keys e modificato sshd_config per accesso di backup.
  • Risoluzione Problemi: Risolti problemi di ambiente legacy (es. errori xterm-256color) tramite manipolazione manuale delle variabili d'ambiente.
  • Evasione della Difesa: Simulata "anti-forense" cancellando auth.log e pulendo le cronologie dei comandi della shell.
  • Reportistica: Redatto un rapporto di audit professionale includendo Riepiloghi Esecutivi e strategie di Remediation.

Documentazione

  • Rapporto Tecnico Completo (PDF) - Guida dettagliata passo-passo e risultati.

Lezioni Apprese

  • Fondamento della Ricognizione: Una ricerca approfondita pre-sfruttamento riduce il "tempo sul bersaglio" e il rischio di rilevamento.
  • Verifica Manuale: Gli strumenti possono fallire; verificare manualmente le sessioni attive con sessions -l è fondamentale per il successo operativo.
  • Strategia di Furtività: Passare da uno sfruttamento rumoroso a un login SSH dall'aspetto "legittimo" è superiore per la persistenza a lungo termine.

Disclaimer: Questo progetto è stato condotto in un ambiente di laboratorio privato e autorizzato per scopi educativi. L'hacking non autorizzato è illegale e non etico.

Scarica lo strumento