Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/samirchapagain/metasploit-lab-report
RicognizioneFramework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubsamirchapagain/metasploit-lab-report

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

metasploit-lab-report

Rapporto di laboratorio educativo di penetration testing che documenta lo sfruttamento del backdoor di vsftpd 2.3.4 (CVE-2011-2523) su Metasploitable 2 utilizzando Metasploit, coprendo ricognizione, analisi delle vulnerabilità e post-sfruttamento.

Vedi Repository
1320 giorni faNon ancora revisionato
Condividi

Report del Laboratorio di Penetration Testing con Metasploit

📋 Panoramica

Questa repository contiene un report completo di laboratorio di penetration testing che dimostra lo sfruttamento di vulnerabilità note in Metasploitable 2 utilizzando il Metasploit Framework. Questa è una risorsa educativa che documenta una corretta metodologia di penetration testing in un ambiente di laboratorio controllato.


⚠️ DISCLAIMER

LEGGERE PRIMA DI UTILIZZARE QUESTO CONTENUTO

  • SOLO PER TEST DI LABORATORIO AUTORIZZATI
  • Sistema Target: Metasploitable 2 (VM di addestramento intenzionalmente vulnerabile)
  • Scopo: SOLO a scopo educativo e di formazione
  • L'accesso non autorizzato a sistemi informatici è ILLEGALE
  • Rispettare tutte le leggi, i regolamenti e le linee guida etiche applicabili
  • Ottenere un'autorizzazione scritta prima di testare qualsiasi sistema
  • Gli autori non si assumono alcuna responsabilità per uso improprio o danni

Vedere DISCLAIMER.md per il disclaimer legale completo.


🎯 Dettagli del Laboratorio


📑 Fasi del Report

Fase 1: Scoperta dei Servizi e Ricognizione

  • Scansione iniziale delle versioni dei servizi con Nmap
  • Enumerazione delle porte aperte sul host target
  • Identificazione delle versioni dei servizi in esecuzione
  • Valutazione del rischio per ogni servizio scoperto

Servizi Identificati:

  • FTP (vsftpd 2.3.4) - CRITICO
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

Fase 2: Analisi delle Vulnerabilità e Informazioni sul Modulo

  • Ricerca del modulo nel Metasploit Framework
  • Specifiche del modulo e dettagli della vulnerabilità
  • Analisi della vulnerabilità CVE-2011-2523
  • Classificazione del modulo: Eccellente

Fase 3: Configurazione del Modulo

  • Caricamento del modulo exploit
  • Configurazione del host target (RHOSTS)
  • Configurazione del host handler locale (LHOST)
  • Impostazione della porta FTP target (RPORT)

Fase 4: Verifica Pre-Exploitation

  • Controllo del banner non distruttivo
  • Verifica dello stato di vulnerabilità del target
  • Conferma del banner vsFTPd 2.3.4

Fase 5: Exploitation e Prova Post-Exploitation

  • Esecuzione dell'exploit contro il target verificato
  • Backdoor attivata sulla porta TCP 6200
  • Sessione reverse Meterpreter stabilita
  • Output della sessione shell grezza catturato

📚 Risorse di Apprendimento

Documentazione Ufficiale

  • Guida allo Sfruttamento di Metasploitable 2
  • Documentazione del Metasploit Framework
  • Database delle Vulnerabilità Rapid7

Standard di Sicurezza

  • OWASP Top 10
  • Guida ai Test OWASP
  • Framework di Cybersecurity NIST

Piattaforme di Formazione

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

Informazioni CVE

  • Dettagli CVE-2011-2523
  • Database NVD

🛠️ Requisiti per la Riproduzione

Configurazione del Laboratorio Virtuale

  • Hypervisor: VirtualBox, VMware o Hyper-V
  • VM Metasploitable 2 - Scaricabile da Rapid7
  • VM Attaccante (Kali Linux o simile)

Software

  • Metasploit Framework (preinstallato su Kali Linux)
  • Nmap per la scansione dei servizi
  • Client SSH per l'accesso remoto

Rete

  • Rete host-only o NAT (isolata dalla produzione)
  • Nessuna connettività Internet richiesta

📂 Struttura della Repository

root@kitploit:~
metasploit-lab-report/
├── README.md                      # Questo file
├── DISCLAIMER.md                  # Disclaimer legale
├── Metasploit_Lab_Report.pdf      # Report completo del laboratorio
├── Metasploit.doc                 # Documento Word originale
└── resources/
    └── references.md              # Risorse di apprendimento aggiuntive

🔍 Risultati Chiave

Dettagli della Vulnerabilità

  • Servizio: vsftpd (Very Secure FTP Daemon)
  • Versione Affetta: 2.3.4
  • Problema: Contiene una backdoor nascosta nel codice sorgente
  • Punteggio CVSS: Alto
  • Impatto: Esecuzione di codice remoto come root
  • Autenticazione: Non richiesta

Metodo di Sfruttamento

La backdoor di vsftpd 2.3.4 viene attivata inviando un comando FTP appositamente costruito contenente il testo :) nel campo username, che induce il servizio a generare una shell sulla porta 6200.


📊 Metodologia del Laboratorio

  1. Raccolta di Informazioni: Ricognizione con Nmap
  2. Identificazione delle Vulnerabilità: Analisi delle versioni dei servizi
  3. Selezione dell'Exploit: Identificazione del modulo Metasploit
  4. Test Pre-Exploitation: Controlli di verifica
  5. Exploitation: Esecuzione del modulo
  6. Analisi Post-Exploitation: Raccolta delle prove dal sistema

✅ Checklist dei Test

  • Ricognizione completata
  • Vulnerabilità identificate
  • Modulo exploit selezionato e configurato
  • Verifica pre-exploitation eseguita
  • Exploitation riuscita
  • Prova post-exploitation documentata

📝 Note

  • Questo laboratorio dimostra una vulnerabilità nota di 15 anni fa
  • Il penetration testing nel mondo reale richiede un corretto scoping e autorizzazione
  • Metasploitable 2 è intenzionalmente vulnerabile per scopi educativi
  • Seguire sempre le policy di sicurezza e i requisiti legali della propria organizzazione

🤝 Contributi

Questa è una repository educativa. I contributi sono benvenuti:

  • Scenari di laboratorio aggiuntivi
  • Raccomandazioni di remediation
  • Strategie difensive
  • Documentazione CVE correlata

📄 Licenza

Questo contenuto educativo è fornito solo a scopo di apprendimento.


👤 Autore

Nome:samir Chapagain

Creato: 8 settembre 2026


⚡ Avvio Rapido

  1. Scaricare la VM Metasploitable 2
  2. Configurare una rete di laboratorio isolata
  3. Eseguire la ricognizione con Nmap
  4. Seguire le procedure delle Fasi 1-5 nel report PDF
  5. Esaminare i risultati dell'exploitation

⚠️ Ricorda: Ottenere sempre un'autorizzazione scritta prima di condurre test di sicurezza su qualsiasi sistema che non si possiede o per il quale non si ha un permesso esplicito di test.

Per domande o chiarimenti, fare riferimento alla documentazione ufficiale di Metasploit o alle risorse OWASP.

Scarica lo strumento
ElementoDettagli
Sistema TargetMetasploitable 2
Indirizzo IP del Target192.168.167.130
Indirizzo IP dell'Attaccante192.168.167.131
Tipo di ValutazioneAudit di Sicurezza Interno di Laboratorio Autorizzato
Modulo Exploitexploit/unix/ftp/vsftpd_234_backdoor
VulnerabilitàBackdoor vsftpd 2.3.4
Riferimento CVECVE-2011-2523
Porta Target21/tcp (FTP)
Porta BackdoorTCP 6200