Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metasploitable-pentest-report — Test di penetrazione black-box su Metasploitable 2 — Identificate 3 vulnerabilità critiche tra cui CVE-2011-2523. Eseguito in laboratorio VMware isolato. Strumenti: Nmap, Metasploit, Netcat. | Kitploit
Strumenti/GitHubGitHub/prafullya-shandilya/metasploitable-pentest-report
RicognizioneAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubprafullya-shandilya/metasploitable-pentest-report

metasploitable-pentest-report

Test di penetrazione black-box su Metasploitable 2 — Identificate 3 vulnerabilità critiche tra cui CVE-2011-2523. Eseguito in laboratorio VMware isolato. Strumenti: Nmap, Metasploit, Netcat.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

Metasploitable 2 — Rapporto di Penetration Test

Disclaimer: Questo test di penetrazione è stato condotto in un ambiente di laboratorio VMware privato e isolato solo a scopo educativo. Nessun sistema reale è stato accesso. Tutti gli indirizzi IP sono stati resi anonimi.


Panoramica

CampoDettagli
TesterPrafullya Shandilya
TargetMetasploitable 2 (Macchina Vulnerabile Intenzionalmente)
AttaccanteKali Linux
ReteLaboratorio VMware Host-Only Isolato
Data09 Maggio 2026
StrumentiNmap 7.95, Metasploit v6.4.94, Netcat

Riepilogo dei Risultati


Metodologia

root@kitploit:~
Phase 1 — Reconnaissance     →  Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID   →  Analysed 23 open ports
Phase 3 — Exploitation       →  Metasploit + manual Netcat
Phase 4 — Post Exploitation  →  whoami, id, uname, passwd dump
Phase 5 — Documentation      →  Full report with evidence

Risultati Chiave

  • 23 porte aperte identificate nella ricognizione
  • 2 shell root indipendenti ottenute tramite diversi vettori di attacco
  • 30 account utente estratti da /etc/passwd
  • 5 ulteriori CVE critiche identificate ma non sfruttate

Struttura del Repository

root@kitploit:~
metasploitable-pentest-report/
├── README.md                          ← This file
├── pentest-report.docx                ← Full professional report
├── nmap_results.txt                   ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt  ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
    ├── 01_nmap_scan.png               ← Nmap terminal output
    ├── 02_bindshell_root.png          ← Root shell via netcat
    └── 03_vsftpd_exploit.png          ← Root shell via Metasploit

Ambiente di Laboratorio


Informazioni sul Tester

  • Nome: Prafullya Shandilya
  • Istruzione: Laurea in Ingegneria Informatica (B.Tech) — BRCM CET, MDU University
  • Certificazione: Certified Ethical Hacker (CEH) — Ducat India
  • Tirocinio: Ingegnere della Cybersecurity — Unityfusion Tech Solution Pvt. Ltd.
  • Località: Bangalore, India
  • Email: [email protected]
  • LinkedIn: [Your LinkedIn URL]

Tutti i test sono stati eseguiti legalmente in un laboratorio privato. Nessun sistema reale è stato danneggiato.

Scarica lo strumento
#VulnerabilitàPortaCVEGravitàRisultato
1Bindshell Root Aperta1524/tcpN/A🔴 CriticaShell root ottenuta
2Backdoor vsftpd 2.3.421/tcpCVE-2011-2523🔴 CriticaShell root ottenuta
3Esposizione di Dati SensibiliN/AN/A🟠 Alta30 account utente estratti
MacchinaRuoloSO
AttaccanteKali LinuxLinux basato su Debian
TargetMetasploitable 2Ubuntu 8.04 (Vulnerabile Intenzionalmente)
HostVMware WorkstationWindows 11
ReteHost-Only (Isolata)Nessuna connessione internet