Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OpenVAS-Vulnerability-Assessment-Incident-Response — Eseguita una valutazione completa e rapida delle vulnerabilità utilizzando OpenVAS contro Metasploitable2, identificata la vulnerabilità critica backdoor di vsftpd (CVE-2011-2523), e sviluppata la documentazione per contenimento, remediation e risposta agli incidenti. | Kitploit
Strumenti/GitHubGitHub/nitinsukthe-g/openvas-vulnerability-assessment-incident-response
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàPenetration TestingApprendimento e FormazioneRisposta agli Incidenti
GitHubnitinsukthe-g/openvas-vulnerability-assessment-incident-response

OpenVAS-Vulnerability-Assessment-Incident-Response

Eseguita una valutazione completa e rapida delle vulnerabilità utilizzando OpenVAS contro Metasploitable2, identificata la vulnerabilità critica backdoor di vsftpd (CVE-2011-2523), e sviluppata la documentazione per contenimento, remediation e risposta agli incidenti.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
13 mesi faNon ancora revisionato
Condividi

Operazione SecureScan — Valutazione delle Vulnerabilità OpenVAS e Risposta agli Incidenti

OpenVAS Kali Linux Cybersecurity MITRE


Panoramica del Progetto

Questo progetto dimostra un flusso di lavoro completo di Valutazione delle Vulnerabilità e Risposta agli Incidenti utilizzando OpenVAS (Greenbone Vulnerability Manager) in un ambiente di laboratorio di cybersecurity controllato.

La valutazione ha avuto come bersaglio Metasploitable2 e ha identificato una Vulnerabilità Critica — Backdoor nei Pacchetti Sorgente Compromessi di vsftpd (CVE-2011-2523).

Il progetto simula le responsabilità reali di SOC Analyst, Security Analyst e Vulnerability Management, tra cui:

  • Scoperta delle Vulnerabilità
  • Valutazione del Rischio
  • Analisi delle Vulnerabilità Critiche
  • Contenimento degli Incidenti
  • Pianificazione della Bonifica
  • Reporting di Sicurezza

Obiettivi

✔ Configurare lo Scanner di Vulnerabilità OpenVAS

✔ Eseguire la Valutazione delle Vulnerabilità

✔ Analizzare i Riscontri di Sicurezza Critici

✔ Indagare su CVE-2011-2523

✔ Valutare il Rischio e l'Impatto sulla Sicurezza

✔ Sviluppare una Strategia di Bonifica

✔ Produrre la Documentazione di Risposta agli Incidenti


Ambiente di Laboratorio


Diagramma dell'Architettura

root@kitploit:~
Host Machine
│
├── Kali Linux
│      └── OpenVAS Scanner
│
└── Metasploitable2
       └── Vulnerable Target

Tecnologie Utilizzate

  • Kali Linux
  • OpenVAS / Greenbone
  • Metasploitable2
  • Rete Linux
  • Analisi CVE
  • MITRE ATT&CK
  • Risposta agli Incidenti
  • Gestione delle Vulnerabilità

Metodologia


Passaggio 1 — Identificare l'Indirizzo IP di Metasploitable2

Identificare l'indirizzo IP del target.

Schermata

IP di Metasploitable


Passaggio 2 — Verificare la Connettività di Rete

Validare la connettività tra Kali Linux e il target vulnerabile.

Schermata

Test Ping


Passaggio 3 — Aggiungere il Target in OpenVAS

Navigare:

root@kitploit:~
Configuration → Targets

Creare il target utilizzando l'indirizzo IP di Metasploitable2.

Schermata

Aggiungi Target


Passaggio 4 — Avviare la Scansione delle Vulnerabilità

Navigare:

root@kitploit:~
Scans → Tasks

Creare e avviare una scansione delle vulnerabilità.

Configurazione utilizzata:

root@kitploit:~
Full and Fast

Schermata

Scansione Rapida


Passaggio 5 — Monitorare l'Avanzamento della Scansione

Monitorare:

  • Avanzamento della Scansione
  • Risultati di Severità
  • Stato di Esecuzione

Schermata

Avanzamento della Scansione


Passaggio 6 — Analizzare il Report di Scansione

Esaminare i risultati delle vulnerabilità e i problemi di sicurezza identificati.

Navigare:

root@kitploit:~
Scans → Reports

Schermata

Analizza il Report


Risultati della Valutazione delle Vulnerabilità


Analisi della Severità dei Risultati

Esaminare la distribuzione della severità identificata durante la scansione.

Schermata

Severità dei Risultati


Analisi della Severità delle Porte

Analizzare i servizi di rete vulnerabili e le porte esposte.

Schermata

Severità delle Porte


Analisi della Severità delle Applicazioni

Esaminare le applicazioni vulnerabili rilevate da OpenVAS.

Schermata

Severità delle Applicazioni


Analisi della Severità CVE

Esaminare le CVE scoperte e i punteggi di severità.

Schermata

Severità CVE


Indagine sulla Vulnerabilità Critica

vsftpd Compromised Source Packages Backdoor

Dettagli della Vulnerabilità


Descrizione Tecnica

La vulnerabilità riguarda una versione modificata in modo dannoso del Very Secure FTP Daemon (vsftpd).

Il pacchetto sorgente compromesso introduce funzionalità backdoor nascoste all'interno del servizio FTP.

Quando viene attivata, il servizio crea un listener di shell non autorizzato sulla porta TCP 6200, consentendo agli attaccanti di ottenere:

  • Accesso Remoto alla Shell
  • Esecuzione Non Autorizzata di Comandi
  • Compromissione del Servizio
  • Potenziale Persistenza

Flusso dell'Attacco

root@kitploit:~
Reconnaissance
      ↓
FTP Enumeration
      ↓
Backdoor Trigger
      ↓
TCP/6200 Listener Activation
      ↓
Remote Command Execution
      ↓
System Compromise

Impatto sulla Sicurezza

Lo sfruttamento riuscito può comportare:

  • Esecuzione Remota di Codice
  • Accesso Non Autorizzato
  • Abuso di Privilegi
  • Distribuzione di Malware
  • Movimento Laterale
  • Stabilizzazione della Persistenza

Evidenza della Vulnerabilità

Schermata

Vulnerabilità vsftpd


Mappatura MITRE ATT&CK

TecnicaDescrizione
T1190Sfruttare Applicazione Esposta al Pubblico
T1059Esecuzione di Comandi
T1105Trasferimento di Strumenti in Ingresso

Flusso di Lavoro di Risposta agli Incidenti

Il progetto segue un ciclo di vita di Risposta agli Incidenti in stile NIST.


Identificazione

OpenVAS ha identificato una Vulnerabilità Critica del Servizio FTP che interessa l'host target.


Contenimento

Azioni raccomandate:

  • Disattivare il servizio FTP vulnerabile
  • Isolare il sistema interessato
  • Limitare le porte interessate
  • Preservare le prove

Eradicazione

Azioni di bonifica raccomandate:

  • Rimuovere il pacchetto compromesso
  • Installare una versione software affidabile
  • Applicare le patch
  • Validare l'integrità del pacchetto

Recupero

Eseguire:

  • Validazione del Servizio
  • Scansione Post-Bonifica
  • Monitoraggio della Sicurezza

Lezioni Apprese

Implementare:

  • Gestione Continua delle Vulnerabilità
  • Governance delle Patch
  • Segmentazione della Rete
  • Hardening della Sicurezza

Raccomandazioni di Bonifica

Azioni Immediate

✔ Disattivare il servizio FTP vulnerabile

✔ Limitare le porte 21/TCP e 6200/TCP

✔ Esaminare i log di sistema e di autenticazione

✔ Validare l'integrità del pacchetto

✔ Rieseguire la scansione dopo la bonifica


Miglioramenti di Sicurezza a Lungo Termine

  • Monitoraggio Continuo
  • Ciclo di Vita della Gestione delle Patch
  • Rilevamento delle Minacce
  • Gestione dell'Inventario degli Asset
  • Prontezza alla Risposta agli Incidenti

Riepilogo e Pulizia

Validazione finale e attività di pulizia del progetto.

Schermata

Pulizia


Competenze Dimostrate

  • Valutazione delle Vulnerabilità
  • Amministrazione di OpenVAS
  • Operazioni di Sicurezza
  • Analisi CVE
  • Risposta agli Incidenti
  • Valutazione del Rischio
  • Analisi delle Minacce
  • MITRE ATT&CK
  • Documentazione di Sicurezza

Documentazione

Documentazione di supporto aggiuntiva:

  • Ricerca CVE
  • Piano di Bonifica

Riferimenti

  • Documentazione OpenVAS
  • Framework MITRE ATT&CK
  • Guida alla Risposta agli Incidenti NIST SP 800-61
  • Advisory di Sicurezza CVE-2011-2523

Autore

Nitin Sukthe

Cybersecurity | Sicurezza del Cloud | Sicurezza dell'IA | Gestione delle Vulnerabilità

Scarica lo strumento
ComponenteTecnologia
Piattaforma HostVirtualBox / VMware
Macchina AttaccanteKali Linux
Scanner di VulnerabilitàOpenVAS / Greenbone
Macchina TargetMetasploitable2
Tipo di ValutazioneValutazione Interna delle Vulnerabilità
Profilo di ScansioneFull & Fast
CampoValore
Vulnerabilitàvsftpd Compromised Source Packages Backdoor
CVECVE-2011-2523
SeveritàCritica
Punteggio CVSS9.8
Porte21/TCP, 6200/TCP
ServizioFTP / vsftpd