Disclaimer: Questo test di penetrazione è stato condotto in un ambiente di laboratorio VMware privato e isolato solo a scopo educativo. Nessun sistema reale è stato accesso. Tutti gli indirizzi IP sono stati resi anonimi.
Panoramica
| Campo | Dettagli |
|---|
| Tester | Prafullya Shandilya |
| Target | Metasploitable 2 (Macchina Vulnerabile Intenzionalmente) |
| Attaccante | Kali Linux |
| Rete | Laboratorio VMware Host-Only Isolato |
| Data | 09 Maggio 2026 |
| Strumenti | Nmap 7.95, Metasploit v6.4.94, Netcat |
Riepilogo dei Risultati
Metodologia
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
Risultati Chiave
- 23 porte aperte identificate nella ricognizione
- 2 shell root indipendenti ottenute tramite diversi vettori di attacco
- 30 account utente estratti da /etc/passwd
- 5 ulteriori CVE critiche identificate ma non sfruttate
Struttura del Repository
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
Ambiente di Laboratorio
- Nome: Prafullya Shandilya
- Istruzione: Laurea in Ingegneria Informatica (B.Tech) — BRCM CET, MDU University
- Certificazione: Certified Ethical Hacker (CEH) — Ducat India
- Tirocinio: Ingegnere della Cybersecurity — Unityfusion Tech Solution Pvt. Ltd.
- Località: Bangalore, India
- Email: [email protected]
- LinkedIn: [Your LinkedIn URL]
Tutti i test sono stati eseguiti legalmente in un laboratorio privato. Nessun sistema reale è stato danneggiato.