Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — Condotto una valutazione di sicurezza completa di un target Windows 7 non patchato ("Blue") per dimostrare l'impatto delle vulnerabilità dei servizi legacy in un ambiente aziendale | Kitploit
Strumenti/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
Analisi delle VulnerabilitàExploitRaccolta InformazioniPost-ExploitSicurezza di ReteCTFPenetration TestingApprendimento e FormazioneRed Teaming
Lab e Pratica
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

Condotto una valutazione di sicurezza completa di un target Windows 7 non patchato ("Blue") per dimostrare l'impatto delle vulnerabilità dei servizi legacy in un ambiente aziendale

Vedi Repository
11621 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Blue — Valutazione della Sicurezza Windows

Panoramica

Questo repository contiene un write-up tecnico della valutazione di sicurezza eseguita contro la macchina virtuale Windows vulnerabile Blue.

La valutazione è stata condotta all'interno di un ambiente di laboratorio autorizzato per esaminare il processo di identificazione, analisi e sfruttamento di una vulnerabilità nota nel servizio SMB del target.

Il write-up documenta la metodologia di valutazione, le osservazioni tecniche, il processo di sfruttamento, l'accesso ottenuto e le evidenze rilevanti.


Ambito

Target: Blue
Piattaforma: Windows
Superficie di Attacco Primaria: SMB
Vulnerabilità: MS17-010
Framework di Sfruttamento: Metasploit Framework
Tipo di Valutazione: Valutazione delle Vulnerabilità / Laboratorio di Penetration Testing


Obiettivo della Valutazione

Lo scopo di questa valutazione era:

  • Identificare la superficie di attacco esposta del target.
  • Enumerare i servizi accessibili.
  • Identificare le vulnerabilità di sicurezza associate ai servizi scoperti.
  • Analizzare la vulnerabilità identificata.
  • Riprodurre lo sfruttamento all'interno dell'ambiente di laboratorio autorizzato.
  • Verificare il livello di accesso ottenuto a seguito dello sfruttamento riuscito.
  • Documentare il processo tecnico e i risultati.

Metodologia

La valutazione ha seguito una metodologia strutturata di penetration testing:

  1. Ricognizione
  2. Enumerazione dei Servizi
  3. Identificazione delle Vulnerabilità
  4. Sfruttamento
  5. Verifica Post-Sfruttamento
  6. Documentazione

Ogni fase è documentata nelle sezioni corrispondenti di questo repository.


Contenuti del Write-up

SezioneDescrizione
01 — ObiettiviObiettivi e ambito della valutazione
02 — RicognizioneScoperta iniziale del target e ricognizione
03 — EnumerazioneIdentificazione e analisi dei servizi esposti
04 — Analisi delle VulnerabilitàAnalisi della vulnerabilità identificata
05 — SfruttamentoMetodologia ed esecuzione dello sfruttamento
06 — Post-SfruttamentoVerifica dell'accesso e dei privilegi ottenuti
07 — RisultatiImpatto sulla sicurezza e lezioni apprese

Risultato Chiave

Lo sfruttamento riuscito del target ha portato a un accesso altamente privilegiato:

NT AUTHORITY\SYSTEM

Il processo tecnico che ha portato a questo risultato è documentato in tutto il write-up.

# Evidenze

Gli screenshot e le evidenze di supporto sono archiviati separatamente all'interno del repository e referenziati nei punti rilevanti durante tutta la valutazione.

images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Strumenti
Nmap — Ricognizione di rete ed enumerazione dei servizi
Metasploit Framework — Sfruttamento delle vulnerabilità
Kali Linux — Ambiente di valutazione
Disclaimer

Questo lavoro è stato condotto esclusivamente contro una macchina virtuale intenzionalmente vulnerabile in un ambiente di laboratorio autorizzato per scopi educativi e di ricerca sulla sicurezza.

Le tecniche documentate qui dovrebbero essere applicate solo a sistemi per i quali è stata ottenuta un'autorizzazione esplicita.

## Autore

# Quincy Omoruyi

# Junior Security Researcher
# Web, Embedded IoT & UAV Security
Scarica lo strumento