Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Web-Penetration-Test — Sfruttamento delle vulnerabilità di WordPress (CVE-2025-34077), bypass dell'autenticazione tramite iniezione di cookie, ed escalation dei privilegi a root. Parte della mia Specializzazione in Cybersecurity. | Kitploit
Strumenti/GitHubGitHub/salimelh94/web-penetration-test
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingAutenticazioneApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubsalimelh94/web-penetration-test

Web-Penetration-Test

Sfruttamento delle vulnerabilità di WordPress (CVE-2025-34077), bypass dell'autenticazione tramite iniezione di cookie, ed escalation dei privilegi a root. Parte della mia Specializzazione in Cybersecurity.

Vedi Repository
4 mesi faNon ancora revisionato

Web-Penetration-Test

Sfruttamento delle vulnerabilità di WordPress (CVE-2025-34077), bypass dell'autenticazione tramite iniezione di cookie e escalation dei privilegi a root. Parte della mia Specializzazione in Cybersecurity.

Giorno 1: Hacking del mio Primo Sito Web

Rapporto di Laboratorio: Sfruttamento del Server "BigWear"

images alt

In questa prima sessione del mio viaggio nel Cybersecurity, mi sono allontanato dai miti. Ho imparato che non serve essere un genio della matematica o un programmatore esperto per identificare falle di sicurezza; servono creatività, logica e una metodologia solida.

Passo dopo Passo: Il Compromesso di "BigWear"

Ho trattato il server "BigWear" come un edificio per uffici in cui dovevo raggiungere la cassaforte. Ecco il processo logico che ho seguito:

Passo 1: Bussare alle Porte (Scansione)

Ho iniziato identificando i punti di ingresso.

  • Azione: Ho usato Nmap per scansionare l'"edificio" (il server).

  • Scoperta: Ho trovato la Porta 80 aperta, che ospitava un sito web basato su WordPress.

    images alt

    images alt

Passo 2: Trovare una Serratura Difettosa (Enumerazione & CVE)

Mi sono recato all'IP di laboratorio 172.17.0.2 per ispezionare il sito.

images alt

  • Azione: Ho usato WPScan come ispettore per elencare i plugin installati.

images alt

  • Scoperta: Ho trovato un plugin chiamato Pie Register (v3.7.1.4).

    images alt

  • Ricerca: Ho cercato su Google e ho trovato una falla di sicurezza pubblica: CVE-2025-34077. Un CVE è come un "ID di un pezzo difettoso di fabbrica" per il software.

    images alt

Passo 3: Rubare il "Braccialetto VIP" (Exploitation)

Una volta identificata la falla, non ho dovuto indovinare le password.

  • Azione: Ho usato un exploit da GitHub per colpire quell'errore specifico.

images alt

images alt

  • Risultato: Il sistema si è confuso e ha consegnato i cookie di sessione dell'Amministratore.

    images alt

Ho sfruttato CVE-2025-34077 nel plugin Pie Register per bypassare l'autenticazione sul sito WordPress bersaglio. Eseguendo questo script, ho dirottato con successo i cookie di sessione dell'admin, permettendomi di accedere come amministratore senza password. Ho poi automatizzato il processo usando Metasploit per confermare la vulnerabilità e ottenere il controllo completo sull'applicazione web.

images alt

images alt

  • Analogia: Un cookie è come un braccialetto VIP in un club; se lo hai, il buttafuori (il web) non chiede documenti — ti fa semplicemente entrare.

Passo 4: Entrare Senza Password (Iniezione di Cookie)

  • Azione: Usando gli strumenti per sviluppatori del browser (Storage), ho incollato i cookie rubati.

images alt

  • Risultato: Dopo aver aggiornato la pagina, ero autenticato come Amministratore. Sono passato da visitatore a proprietario del sito senza digitare una sola password!

images alt

Passo 5: Creare un Tunnel Segreto (Reverse Shell)

Ora volevo passare dalla "reception" al "locale macchine" (il server).

  • Azione: Ho installato il plugin WP File Manager per accedere a tutti i file del sito.

images alt

images alt

  • Il Momento "Bingo": Ho usato revshells.com per generare un codice PHP dannoso, l'ho incollato in index.php e ho impostato un listener con Netcat sulla porta 4444.

images alt

images alt

  • Risultato: Il server si è connesso alla mia macchina, dandomi una console Reverse Shell per controllarlo.

images alt

Passo 6: Lo Scacco Matto Finale (Escalation dei Privilegi)

images alt

Dentro il server, ho cercato il premio finale: l'accesso Root.

  • Scoperta: In /opt/bigwear/backend/settings.py, ho trovato un errore umano critico: Credenziali in chiaro (pepe:BigWear2024!@#).

    images alt

    images alt

images alt

  • Il Bottino: Il server era compromesso al 100%. Ho avuto accesso al pannello di amministrazione Django sulla porta 3000, esponendo i record del database dei clienti e i dettagli delle carte di credito.

images alt

  • Accesso Root: Ho testato quelle credenziali con su root. A causa del riutilizzo delle password, ha funzionato!

images alt


Conclusione Finale

Questo laboratorio ha dimostrato che una singola svista — un plugin obsoleto o una password riutilizzata — è sufficiente per esporre migliaia di persone. La Cybersecurity è una metodologia, e comprendere questo processo logico mi permette di diventare lo scudo di cui le organizzazioni hanno disperatamente bisogno.


Disclaimer: Questo laboratorio è stato condotto in un ambiente controllato a fini educativi come parte di un corso di Cybersecurity.

Scarica lo strumento