Condotto una valutazione di sicurezza completa di un target Windows 7 non patchato ("Blue") per dimostrare l'impatto delle vulnerabilità dei servizi legacy in un ambiente aziendale
Questo repository contiene un write-up tecnico della valutazione di sicurezza eseguita contro la macchina virtuale Windows vulnerabile Blue.
La valutazione è stata condotta all'interno di un ambiente di laboratorio autorizzato per esaminare il processo di identificazione, analisi e sfruttamento di una vulnerabilità nota nel servizio SMB del target.
Il write-up documenta la metodologia di valutazione, le osservazioni tecniche, il processo di sfruttamento, l'accesso ottenuto e le evidenze rilevanti.
Target: Blue
Piattaforma: Windows
Superficie di Attacco Primaria: SMB
Vulnerabilità: MS17-010
Framework di Sfruttamento: Metasploit Framework
Tipo di Valutazione: Valutazione delle Vulnerabilità / Laboratorio di Penetration Testing
Lo scopo di questa valutazione era:
La valutazione ha seguito una metodologia strutturata di penetration testing:
Ogni fase è documentata nelle sezioni corrispondenti di questo repository.
| Sezione | Descrizione |
|---|---|
| 01 — Obiettivi | Obiettivi e ambito della valutazione |
| 02 — Ricognizione | Scoperta iniziale del target e ricognizione |
| 03 — Enumerazione | Identificazione e analisi dei servizi esposti |
| 04 — Analisi delle Vulnerabilità | Analisi della vulnerabilità identificata |
| 05 — Sfruttamento | Metodologia ed esecuzione dello sfruttamento |
| 06 — Post-Sfruttamento | Verifica dell'accesso e dei privilegi ottenuti |
| 07 — Risultati | Impatto sulla sicurezza e lezioni apprese |
Lo sfruttamento riuscito del target ha portato a un accesso altamente privilegiato:
NT AUTHORITY\SYSTEM
Il processo tecnico che ha portato a questo risultato è documentato in tutto il write-up.
# Evidenze
Gli screenshot e le evidenze di supporto sono archiviati separatamente all'interno del repository e referenziati nei punti rilevanti durante tutta la valutazione.
images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Strumenti
Nmap — Ricognizione di rete ed enumerazione dei servizi
Metasploit Framework — Sfruttamento delle vulnerabilità
Kali Linux — Ambiente di valutazione
Disclaimer
Questo lavoro è stato condotto esclusivamente contro una macchina virtuale intenzionalmente vulnerabile in un ambiente di laboratorio autorizzato per scopi educativi e di ricerca sulla sicurezza.
Le tecniche documentate qui dovrebbero essere applicate solo a sistemi per i quali è stata ottenuta un'autorizzazione esplicita.
## Autore
# Quincy Omoruyi
# Junior Security Researcher
# Web, Embedded IoT & UAV Security