
Test di penetrazione a ciclo completo di un ambiente Linux legacy (Metasploitable 2) emulato su Apple Silicon. Dimostrazione di ricognizione di rete, RCE tramite backdoor di servizio (CVE-2011-2523) e recupero di credenziali crittografiche.
Questo progetto documenta un test di penetrazione di successo a ciclo completo contro l'ambiente Linux Metasploitable 2. La valutazione segue lo Standard di Esecuzione dei Test di Penetrazione (PTES), coprendo ricognizione iniziale, sfruttamento e recupero delle credenziali post-sfruttamento. L'obiettivo principale era dimostrare i rischi per la sicurezza associati a servizi legacy non patchati e politiche di password deboli.
L'esecuzione di questo laboratorio ha richiesto una strategia di virtualizzazione specializzata per colmare il divario architetturale su un chip Apple Silicon M5:
La scoperta iniziale è stata eseguita tramite scansioni ICMP "ping" per verificare la disponibilità dell'host, seguita da una scansione approfondita dei servizi per mappare la superficie d'attacco del target.
Comando:
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
La scansione ha rivelato oltre 30 porte aperte. Il punto di ingresso più critico identificato è stato vsftpd 2.3.4 sulla Porta 21.
La fase di enumerazione ha identificato un backdoor noto nel servizio vsftpd 2.3.4. Questa vulnerabilità consente l'Esecuzione Remota di Codice (RCE) non autenticata.
exploit/unix/ftp/vsftpd_234_backdoor.cmd/unix/interact.
Con accesso root stabilito, l'attenzione si è spostata sulla dimostrazione dell'impatto dell'esfiltrazione dei dati e del furto di credenziali.
/etc/shadow, che contiene gli hash delle password crittografate per tutti gli utenti di sistema.Ho eseguito un attacco offline con dizionario per recuperare le credenziali in testo chiaro. L'uso dell'obsoleto algoritmo MD5-crypt ($1$) ha permesso il recupero quasi istantaneo degli account di sistema.
Sulla base dei risultati, si raccomandano i seguenti controlli di sicurezza:
| Account | Password | Stato |
|---|
| msfadmin | msfadmin | Violata |
| user | user | Violata |
| sys | batman | Violata |
| postgres | postgres | Violata |