Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — Condotto una valutazione di sicurezza completa di un target Windows 7 non patchato ("Blue") per dimostrare l'impatto delle vulnerabilità dei servizi legacy in un ambiente aziendale | Kitploit
Strumenti/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
Analisi delle VulnerabilitàExploitRaccolta InformazioniPost-ExploitSicurezza di ReteCTFPenetration TestingApprendimento e FormazioneRed Teaming
Lab e Pratica
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

Condotto una valutazione di sicurezza completa di un target Windows 7 non patchato ("Blue") per dimostrare l'impatto delle vulnerabilità dei servizi legacy in un ambiente aziendale

Vedi Repository
11 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Blue — Valutazione della Sicurezza Windows

Panoramica

Questo repository contiene un write-up tecnico della valutazione di sicurezza eseguita contro la macchina virtuale Windows vulnerabile Blue.

La valutazione è stata condotta all'interno di un ambiente di laboratorio autorizzato per esaminare il processo di identificazione, analisi e sfruttamento di una vulnerabilità nota nel servizio SMB del target.

Il write-up documenta la metodologia di valutazione, le osservazioni tecniche, il processo di sfruttamento, l'accesso ottenuto e le evidenze rilevanti.


Ambito

Target: Blue
Piattaforma: Windows
Superficie di Attacco Primaria: SMB
Vulnerabilità: MS17-010
Framework di Sfruttamento: Metasploit Framework
Tipo di Valutazione: Valutazione delle Vulnerabilità / Laboratorio di Penetration Testing


Obiettivo della Valutazione

Lo scopo di questa valutazione era:

  • Identificare la superficie di attacco esposta del target.
  • Enumerare i servizi accessibili.
  • Identificare le vulnerabilità di sicurezza associate ai servizi scoperti.
  • Analizzare la vulnerabilità identificata.
  • Riprodurre lo sfruttamento all'interno dell'ambiente di laboratorio autorizzato.
  • Verificare il livello di accesso ottenuto a seguito dello sfruttamento riuscito.
  • Documentare il processo tecnico e i risultati.

  • Metodologia

    La valutazione ha seguito una metodologia strutturata di penetration testing:

    1. Ricognizione
    2. Enumerazione dei Servizi
    3. Identificazione delle Vulnerabilità
    4. Sfruttamento
    5. Verifica Post-Sfruttamento
    6. Documentazione

    Ogni fase è documentata nelle sezioni corrispondenti di questo repository.


    Contenuti del Write-up

    SezioneDescrizione
    01 — ObiettiviObiettivi e ambito della valutazione
    02 — RicognizioneScoperta iniziale del target e ricognizione
    03 — EnumerazioneIdentificazione e analisi dei servizi esposti
    04 — Analisi delle VulnerabilitàAnalisi della vulnerabilità identificata
    05 — SfruttamentoMetodologia ed esecuzione dello sfruttamento
    06 — Post-SfruttamentoVerifica dell'accesso e dei privilegi ottenuti
    07 — RisultatiImpatto sulla sicurezza e lezioni apprese

    Risultato Chiave

    Lo sfruttamento riuscito del target ha portato a un accesso altamente privilegiato:

    root@kitploit:~
    NT AUTHORITY\SYSTEM
    
    Il processo tecnico che ha portato a questo risultato è documentato in tutto il write-up.
    
    # Evidenze
    
    Gli screenshot e le evidenze di supporto sono archiviati separatamente all'interno del repository e referenziati nei punti rilevanti durante tutta la valutazione.
    
    images/
    ├── reconnaissance/
    ├── enumeration/
    ├── exploitation/
    └── post-exploitation/
    # Strumenti
    Nmap — Ricognizione di rete ed enumerazione dei servizi
    Metasploit Framework — Sfruttamento delle vulnerabilità
    Kali Linux — Ambiente di valutazione
    Disclaimer
    
    Questo lavoro è stato condotto esclusivamente contro una macchina virtuale intenzionalmente vulnerabile in un ambiente di laboratorio autorizzato per scopi educativi e di ricerca sulla sicurezza.
    
    Le tecniche documentate qui dovrebbero essere applicate solo a sistemi per i quali è stata ottenuta un'autorizzazione esplicita.
    
    ## Autore
    
    # Quincy Omoruyi
    
    # Junior Security Researcher
    # Web, Embedded IoT & UAV Security
    
    Scarica lo strumento