Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metasploit-pentest-report — Test di penetrazione autorizzato contro Metasploitable2 e TryHackMe Blue. 3 CVE sfruttate (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 risultati con punteggio CVSS e mappatura MITRE ATT&CK. | Kitploit
Strumenti/GitHubGitHub/ronankongala/metasploit-pentest-report
RicognizioneScansione PorteAnalisi delle VulnerabilitàExploitCTFPenetration TestingApprendimento e FormazioneRed TeamingRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Lab e Pratica
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Test di penetrazione autorizzato contro Metasploitable2 e TryHackMe Blue. 3 CVE sfruttate (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 risultati con punteggio CVSS e mappatura MITRE ATT&CK.

Vedi Repository
14 giorni faNon ancora revisionato
Condividi

Test di Penetrazione Autorizzato — Laboratorio Metasploit

Ambito e Autorizzazione

Tutti i target utilizzati in questo progetto sono esplicitamente autorizzati:

TargetIPBase dell'Autorizzazione
Metasploitable2192.168.3.130VM self-hosted su rete isolata host-only. Intenzionalmente vulnerabile per progettazione — creata specificamente per la formazione sulla sicurezza.
TryHackMe "Blue"10.65.159.150Ambiente di laboratorio autorizzato. I Termini di Servizio di TryHackMe consentono esplicitamente lo sfruttamento completo delle macchine di laboratorio.

Nessun sistema di produzione, organizzazione reale o target non autorizzato è stato accesso in qualsiasi momento durante questo progetto.


Obiettivo

Condurre un test di penetrazione autorizzato contro due target intenzionalmente vulnerabili, sfruttare vulnerabilità note utilizzando Metasploit Framework e produrre un report di pentest strutturato nello stesso formato utilizzato nella divulgazione professionale delle vulnerabilità — inclusi punteggi CVSS, mappatura MITRE ATT&CK, passaggi di riproduzione e raccomandazioni di remediation.


Riepilogo dei Risultati

Risultato: Entrambi i target completamente compromessi (root / NT AUTHORITY\SYSTEM) tramite vulnerabilità pubbliche note non patchate.


Strumenti Utilizzati

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

Ricognizione

Nmap — Scansione Porte Mirata

Nmap targeted scan

Nmap — Scansione Completa delle Porte (Servizi Chiave)

Nmap full scan


Risultato 1 — vsftpd 2.3.4 Backdoor (CVE-2011-2523)

Gravità: CRITICA | CVSS: 10.0 | MITRE: T1190

vsftpd 2.3.4 contiene una backdoor introdotta nel codice sorgente da un attore malevolo. L'invio di un nome utente che termina con :) attiva una shell root sulla porta 6200. Sfruttata tramite exploit/unix/ftp/vsftpd_234_backdoor.

Finding 1 — vsftpd root shell

Risultato: uid=0(root) gid=0(root)


Risultato 2 — Samba usermap_script RCE (CVE-2007-2447)

Gravità: CRITICA | CVSS: 10.0 | MITRE: T1210

Samba 3.0.20 consente l'iniezione di comandi non autenticata tramite metacaratteri della shell nel campo username quando username map script è abilitato. Sfruttata tramite exploit/multi/samba/usermap_script.

Finding 2 — Samba root shell

Risultato: uid=0(root) gid=0(root)


Risultato 3 — Servizio di Autenticazione in Chiaro rexec

Gravità: ALTA | CVSS: 7.5 | MITRE: T1021

Il servizio rexec (porta TCP 512) è in esecuzione e trasmette le credenziali in chiaro. Qualsiasi osservatore della rete può catturare le credenziali tramite packet capture. Confermato tramite Metasploit auxiliary/scanner/rservices/rexec_login.

Finding 3 — rexec service


Risultato 4 — MS17-010 EternalBlue SMB RCE (CVE-2017-0144)

Gravità: CRITICA | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 non patchato contro MS17-010. EternalBlue sfrutta un buffer overflow in SMBv1 per ottenere l'esecuzione di codice remoto non autenticata a livello SYSTEM. Sfruttata tramite exploit/windows/smb/ms17_010_eternalblue.

Vulnerabilità Verificata

MS17-010 verified

Accesso SYSTEM Ottenuto

EternalBlue SYSTEM

Risultato: NT AUTHORITY\SYSTEM


Struttura del Repository

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

Report

Il report di pentest strutturato completo (con passaggi di riproduzione dettagliati, evidenze, impatto aziendale e remediation per tutti e 4 i risultati) è disponibile in reports/pentest_report_v1.docx.

Scarica lo strumento
#VulnerabilitàCVECVSSGravitàTarget
1vsftpd 2.3.4 Backdoor RCECVE-2011-252310.0CRITICA192.168.3.130
2Samba usermap_script RCECVE-2007-244710.0CRITICA192.168.3.130
3Servizio di Autenticazione in Chiaro rexecN/A7.5ALTA192.168.3.130
4MS17-010 EternalBlue SMB RCECVE-2017-01449.8CRITICA10.65.159.150