Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hacktivity-vulns-exploits-lab — Writeup + analisi CVE + contromisure per il laboratorio Hacktivity 'Vulnerabilità, Exploit e Payload di Accesso Remoto' (shell netcat, Metasploit, CVE-2010-1240, CVE-2004-2687). | Kitploit
Strumenti/GitHubGitHub/ocfagb/hacktivity-vulns-exploits-lab
Analisi delle VulnerabilitàExploitPost-ExploitPenetration TestingApprendimento e FormazioneRed TeamingSviluppo PayloadLab e Pratica
GitHub
ocfagb/hacktivity-vulns-exploits-lab

hacktivity-vulns-exploits-lab

Writeup + analisi CVE + contromisure per il laboratorio Hacktivity 'Vulnerabilità, Exploit e Payload di Accesso Remoto' (shell netcat, Metasploit, CVE-2010-1240, CVE-2004-2687).

Vedi Repository
6h 51m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità, Exploit e Payload di Accesso Remoto — writeup di laboratorio

La mia guida e analisi del foglio Hacktivity Cyber Security Labs "Vulnerabilities, Exploits, and Remote Access Payloads" (corso di Ethical Hacking e Penetration Testing, Leeds Beckett University).

Tratta come le vulnerabilità software portano all'esecuzione arbitraria di codice, la differenza tra shell bind e reverse, il Metasploit Framework e due CVE reali sfruttate end-to-end contro VM di training deliberatamente vulnerabili:

CVETargetVettore
CVE-2010-1240Adobe Reader < 8.1.2 (Windows)Lato client — PDF dannoso con un eseguibile incorporato, avvio tramite social engineering
CVE-2004-2687distcc (Linux)Remoto — esecuzione di comandi non autenticata in un servizio di rete

Contenuti

  • writeup.md — la guida completa passo-passo, ogni comando annotato con cosa fa e l'output da aspettarsi
  • analysis/ — note più approfondite: shell bind vs. reverse, e una suddivisione per CVE (causa principale, perché funziona, rilevamento)
  • defence/countermeasures.md — come prevenire, rilevare e limitare il raggio d'azione di ogni attacco (risponde alle domande di auto-apprendimento "quali contromisure?" del laboratorio)
  • reference/commands.md — riferimento condensato dei comandi
  • evidence/ — dove vanno screenshot e trascrizioni delle esecuzioni

Ambiente di laboratorio

Tre VM su una rete isolata host-only (10.x.x.x/24), fornite per set di laboratorio dalla piattaforma Hacktivity:

HostRuoloQuesta esecuzione
Kali Linuxattaccante10.252.0.4
Vittima WindowsAdobe Reader < 8.1.2, Netcat10.252.0.2
Server vittima Linuxdistcc10.252.0.3

L'ultimo ottetto è stabile per ruolo (.2 / .3 / .4); i primi tre cambiano con ogni set di laboratorio.

Competenze dimostrate

  • Teoria dei payload: shellcode, staged vs. stageless, shell bind vs. reverse, e perché le reverse shell superano firewall che bloccano il traffico in ingresso e il NAT
  • Netcat per la gestione manuale delle shell
  • Metasploit Framework — msfconsole, ricerca moduli, info / show options / set / check / run, multi/handler, msfvenom
  • Sfruttamento lato client — generazione di un documento armato e consegna tramite un server web self-hosted
  • Sfruttamento di servizi remoti — distcc_exec, upgrade della TTY con python -c 'import pty; pty.spawn("/bin/bash")', post-exploitation di base
  • Mappatura di ogni passaggio ai controlli difensivi e alle tecniche MITRE ATT&CK

Autorizzazione

Tutto ciò che è stato eseguito qui è stato fatto contro le mie VM di training deliberatamente vulnerabili, allocate su una rete isolata, come parte di un laboratorio strutturato di formazione sulla sicurezza. Nessun sistema di terze parti è stato toccato. Le CVE risalgono al 2004 e al 2010 e sono state corrette da molto tempo.

Attribuzione e licenza

Foglio di laboratorio originale: "Vulnerabilities, Exploits, and Remote Access Payloads" di Z. Cliffe Schreuders, Anatoliy Gorbenko e Thalita Vergilio — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. Fonte: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets

Questo writeup è il mio testo esplicativo e la mia analisi, realizzati mentre svolgevo quel laboratorio. Licenza CC BY-SA 4.0 per allinearsi all'originale — vedi LICENSE.

Scarica lo strumento