Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
docker-lab-cve-2017-5638-cve-2021-41773 — Laboratorio di emulazione di attacchi a più fasi basato su Docker che dimostra lo sfruttamento di CVE-2017-5638 e CVE-2021-41773, movimento laterale e rilevamento tramite Suricata IDS attraverso una rete realistica di 10 container. | Kitploit
Strumenti/GitHubGitHub/kouf320/docker-lab-cve-2017-5638-cve-2021-41773
RicognizioneExploitEvasione IDS/IPSMovimento LateraleSfruttamento di Applicazioni WebPenetration TestingRilevamento IntrusioniApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubkouf320/docker-lab-cve-2017-5638-cve-2021-41773

docker-lab-cve-2017-5638-cve-2021-41773

Laboratorio di emulazione di attacchi a più fasi basato su Docker che dimostra lo sfruttamento di CVE-2017-5638 e CVE-2021-41773, movimento laterale e rilevamento tramite Suricata IDS attraverso una rete realistica di 10 container.

Vedi Repository
223 mesi faNon ancora revisionato
Condividi

Laboratorio di attacco: CVE-2017-5638 & CVE-2021-41773

Un laboratorio di emulazione di attacco basato su Docker con 7 host progettato per dimostrare una kill chain multi-stadio, movimento laterale e rilevamento IDS multipunto.

Panoramica

Questo laboratorio simula un ambiente di rete realistico in cui un attaccante progredisce dalla ricognizione iniziale a un punto d'appoggio (foothold) e infine a un bersaglio di alto valore attraverso il pivoting. Include due istanze indipendenti di Suricata IDS che agiscono come sidecar per gli host critici, fornendo una "visione del difensore" dell'intero ciclo di vita dell'attacco.

La Kill Chain

  1. Ricognizione: L'attaccante esegue una scansione di rete (ICMP, TCP SYN, banner grabbing HTTP) attraverso la sottorete 172.28.0.0/24.
  2. Punto d'appoggio (CVE-2017-5638): L'attaccante sfrutta un server Apache Struts 2 vulnerabile (web-struts) tramite iniezione OGNL nell'intestazione Content-Type.
  3. Pivoting (Movimento laterale): Usando l'host compromesso web-struts, l'attaccante lancia un secondo exploit contro un bersaglio interno.
  • Bersaglio finale (CVE-2021-41773): L'attaccante sfrutta una vulnerabilità di path traversal e RCE in Apache HTTP Server 2.4.49 (web-vuln) per ottenere accesso root.
  • Architettura del laboratorio

    Il laboratorio è composto da 10 container in totale:

    • Attaccante (172.28.0.100): Un ambiente simile a Kali con script di exploit pre-inseriti.
    • Host bersaglio:
      • web-struts (172.28.0.11): Apache Struts 2.3.28 (Vulnerabile a S2-045).
      • web-vuln (172.28.0.10): Apache httpd 2.4.49 (Vulnerabile a path traversal/RCE).
      • db-mysql (172.28.0.12): Database di supporto.
      • ssh-server (172.28.0.13): Host bersaglio legacy per punto d'appoggio.
      • ftp-server, smb-server, dns-server: Servizi infrastrutturali per realismo.
    • Sidecar IDS:
      • ids-suricata-struts: Monitora il namespace di rete di web-struts.
      • ids-suricata-web: Monitora il namespace di rete di web-vuln.

    Per iniziare

    Prerequisiti

    • Docker e Docker Compose v2.
    • Shell compatibile con Bash.

    Configurazione

    Esegui lo script di setup per costruire e avviare l'ambiente:

    root@kitploit:~
    ./scripts/setup.sh
    

    Questo inizializzerà la rete, scaricherà/creerà le immagini e avvierà tutti i 10 container.

    Utilizzo

    Il laboratorio fornisce uno script dispatcher per attivare diverse fasi dell'attacco.

    Esegui l'intera kill chain

    root@kitploit:~
    ./scripts/attack.sh full
    

    Esegui fasi specifiche

    • Solo ricognizione: ./scripts/attack.sh recon
    • Punto d'appoggio Struts: ./scripts/attack.sh struts-foothold
    • Pivot da Struts a Web: ./scripts/attack.sh struts-pivot
    • Exploit diretto (nessun pivot): ./scripts/attack.sh direct

    Comandi personalizzati

    Puoi passare un comando personalizzato da eseguire sul bersaglio finale:

    root@kitploit:~
    ./scripts/attack.sh full "whoami; cat /etc/os-release"
    

    Monitoraggio degli avvisi

    Gli avvisi vengono scritti in file eve.json individuali per ogni istanza IDS:

    • ./alerts/web-struts/eve.json
    • ./alerts/web-vuln/eve.json

    Puoi seguire entrambi i feed in tempo reale usando:

    root@kitploit:~
    ./scripts/tail-alerts.sh
    

    Pulizia

    Per arrestare e rimuovere tutti i componenti del laboratorio:

    root@kitploit:~
    ./scripts/teardown.sh
    
    Scarica lo strumento