
Report completo di penetration testing e catena di exploit per Metasploitable 2 incentrato su CVE-2011-2523.
Questo repository contiene un rapporto completo di Vulnerability Assessment e Penetration Testing (VAPT) per l'ambiente vulnerabile Metasploitable 2. La valutazione segue la metodologia standard di ethical hacking in 5 fasi, dimostrando una completa "Kill Chain"—dalla ricognizione iniziale fino all'accesso root non autenticato e alla persistenza post-sfruttamento.
Raggiunto con successo accesso root remoto non autenticato sfruttando una backdoor nel servizio FTP. Dopo l'accesso iniziale, ho effettuato la raccolta di credenziali da /etc/shadow e stabilito una persistenza a lungo termine tramite iniezione di chiavi SSH e hardening manuale del sistema per un accesso "invisibile". L'impegno si è concluso con la cancellazione anti-forense dei log e una roadmap dettagliata per la remediation.
Nmap.Metasploit per Remote Code Execution (RCE) non autenticata.John the Ripper con la wordlist rockyou.txt.authorized_keys e modificato sshd_config per accesso di backup.xterm-256color) tramite manipolazione manuale delle variabili d'ambiente.auth.log e pulendo le cronologie dei comandi della shell.sessions -l è fondamentale per il successo operativo.Disclaimer: Questo progetto è stato condotto in un ambiente di laboratorio privato e autorizzato per scopi educativi. L'hacking non autorizzato è illegale e non etico.