Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange- — Laboratorio pratico di triage CVE: analizzare le voci NVD, decodificare i vettori CVSS, mappare le debolezze CWE e contestualizzare il rischio per exploit di alto profilo come ProxyLogon. | Kitploit
Strumenti/GitHubGitHub/probablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-
Analisi delle VulnerabilitàApprendimento e FormazioneRisposta agli IncidentiPercorsi e CorsiLab e Pratica
GitHubprobablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-

Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange-

Laboratorio pratico di triage CVE: analizzare le voci NVD, decodificare i vettori CVSS, mappare le debolezze CWE e contestualizzare il rischio per exploit di alto profilo come ProxyLogon.

Vedi Repository
92 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Triage: CVE-2021-26855 (ProxyLogon - Microsoft Exchange)

Per questo laboratorio, l'obiettivo era esercitarsi nel triage di una vulnerabilità reale e nota, come farebbe un team di sicurezza: leggere i dettagli della CVE, comprendere il punteggio CVSS e ragionare su quanto sia effettivamente rischiosa a seconda della situazione.

Passaggio 1: Aprire la CVE in NVD

Sono andato al National Vulnerability Database e ho cercato la CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

Ho cercato CVE-2021-26855 e ho aperto la pagina dei risultati.

image

Passaggio 2: Identificare l'asset e l'esposizione

Dopo aver letto la descrizione, ho risposto ad alcune domande di base per capire cosa sia realmente a rischio:

  • Che tipo di software è interessato? Server
  • Dove gira tipicamente quel software? Sistemi operativi Windows
  • Cosa lo rende rischioso nelle aziende? Esecuzione di codice in remoto

Passaggio 3: Registrare il punteggio base CVSS e la stringa del vettore

Ho trovato il punteggio CVSS e la stringa del vettore elencati nella pagina:

image

Passaggio 4: Analizzare la stringa del vettore

Ho esaminato la stringa del vettore pezzo per pezzo per capire cosa significasse realmente ogni parte:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vettore di attacco - Rete
  • Complessità dell'attacco - Bassa
  • Privilegi richiesti - Nessuno
  • Interazione dell'utente - Nessuna
  • Scope - Invariato
  • Riservatezza - Alta
  • Integrità - Alta
  • Disponibilità - Alta

In pratica, questo significa che un attaccante non ha bisogno di credenziali o interazione con l'utente per sfruttarla e, se riesce a farlo, può compromettere completamente riservatezza, integrità e disponibilità. È proprio questa combinazione uno dei motivi principali per cui questa CVE è stata considerata, all'epoca, una vulnerabilità così grave e attivamente sfruttata.

Passaggio 5: Individuare la categoria CWE

Ho controllato la sezione Weakness Enumeration nella pagina NVD per vedere di quale categoria di debolezza si tratti realmente.

La CWE elencata è CWE-918: Server-Side Request Forgery (SSRF). In parole semplici, significa che il server prende un URL o una richiesta da qualche altra parte e la recupera, senza verificare adeguatamente che la richiesta stia effettivamente andando dove dovrebbe.

Passaggio 6: Rispondere a una domanda sul rischio

Ho valutato se tratterei questa vulnerabilità come un rischio più alto o più basso in due scenari diversi.

Scenario 1: Il software vulnerabile è attivo e raggiungibile. Rischio più alto. Questa vulnerabilità consente a un attaccante di accedere a cassette postali e file che non sono suoi e di eseguire codice o apportare modifiche al sistema.

Scenario 2: Il software vulnerabile è installato su una macchina spenta e non raggiungibile. Rischio più basso. Senza alimentazione o connessione di rete, un attaccante non ha alcun modo di raggiungere il server per sfruttare la vulnerabilità.

Conclusione

Questo esercizio è stato un buon promemoria del fatto che il punteggio di gravità di una CVE non racconta tutta la storia: il rischio reale dipende anche dal contesto, ad esempio se il sistema vulnerabile è effettivamente raggiungibile. Una vulnerabilità critica su una macchina offline rappresenta un rischio molto diverso dalla stessa vulnerabilità su un server attivo ed esposto a Internet.

Scarica lo strumento