📋 Panoramica
Questa repository contiene un report completo di laboratorio di penetration testing che dimostra lo sfruttamento di vulnerabilità note in Metasploitable 2 utilizzando il Metasploit Framework. Questa è una risorsa educativa che documenta una corretta metodologia di penetration testing in un ambiente di laboratorio controllato.
⚠️ DISCLAIMER
LEGGERE PRIMA DI UTILIZZARE QUESTO CONTENUTO
- SOLO PER TEST DI LABORATORIO AUTORIZZATI
- Sistema Target: Metasploitable 2 (VM di addestramento intenzionalmente vulnerabile)
- Scopo: SOLO a scopo educativo e di formazione
- L'accesso non autorizzato a sistemi informatici è ILLEGALE
- Rispettare tutte le leggi, i regolamenti e le linee guida etiche applicabili
- Ottenere un'autorizzazione scritta prima di testare qualsiasi sistema
- Gli autori non si assumono alcuna responsabilità per uso improprio o danni
Vedere DISCLAIMER.md per il disclaimer legale completo.
🎯 Dettagli del Laboratorio
📑 Fasi del Report
Fase 1: Scoperta dei Servizi e Ricognizione
- Scansione iniziale delle versioni dei servizi con Nmap
- Enumerazione delle porte aperte sul host target
- Identificazione delle versioni dei servizi in esecuzione
- Valutazione del rischio per ogni servizio scoperto
Servizi Identificati:
- FTP (vsftpd 2.3.4) - CRITICO
- SSH (OpenSSH 4.7p1)
- Telnet
- SMTP (Postfix)
- HTTP (Apache 2.2.8)
- Samba (SMB)
- MySQL
- PostgreSQL
- VNC
- Ricerca del modulo nel Metasploit Framework
- Specifiche del modulo e dettagli della vulnerabilità
- Analisi della vulnerabilità CVE-2011-2523
- Classificazione del modulo: Eccellente
Fase 3: Configurazione del Modulo
- Caricamento del modulo exploit
- Configurazione del host target (RHOSTS)
- Configurazione del host handler locale (LHOST)
- Impostazione della porta FTP target (RPORT)
Fase 4: Verifica Pre-Exploitation
- Controllo del banner non distruttivo
- Verifica dello stato di vulnerabilità del target
- Conferma del banner vsFTPd 2.3.4
Fase 5: Exploitation e Prova Post-Exploitation
- Esecuzione dell'exploit contro il target verificato
- Backdoor attivata sulla porta TCP 6200
- Sessione reverse Meterpreter stabilita
- Output della sessione shell grezza catturato
📚 Risorse di Apprendimento
Documentazione Ufficiale
Standard di Sicurezza
🛠️ Requisiti per la Riproduzione
Configurazione del Laboratorio Virtuale
- Hypervisor: VirtualBox, VMware o Hyper-V
- VM Metasploitable 2 - Scaricabile da Rapid7
- VM Attaccante (Kali Linux o simile)
Software
- Metasploit Framework (preinstallato su Kali Linux)
- Nmap per la scansione dei servizi
- Client SSH per l'accesso remoto
Rete
- Rete host-only o NAT (isolata dalla produzione)
- Nessuna connettività Internet richiesta
📂 Struttura della Repository
metasploit-lab-report/
├── README.md # Questo file
├── DISCLAIMER.md # Disclaimer legale
├── Metasploit_Lab_Report.pdf # Report completo del laboratorio
├── Metasploit.doc # Documento Word originale
└── resources/
└── references.md # Risorse di apprendimento aggiuntive
🔍 Risultati Chiave
Dettagli della Vulnerabilità
- Servizio: vsftpd (Very Secure FTP Daemon)
- Versione Affetta: 2.3.4
- Problema: Contiene una backdoor nascosta nel codice sorgente
- Punteggio CVSS: Alto
- Impatto: Esecuzione di codice remoto come root
- Autenticazione: Non richiesta
Metodo di Sfruttamento
La backdoor di vsftpd 2.3.4 viene attivata inviando un comando FTP appositamente costruito contenente il testo :) nel campo username, che induce il servizio a generare una shell sulla porta 6200.
📊 Metodologia del Laboratorio
- Raccolta di Informazioni: Ricognizione con Nmap
- Identificazione delle Vulnerabilità: Analisi delle versioni dei servizi
- Selezione dell'Exploit: Identificazione del modulo Metasploit
- Test Pre-Exploitation: Controlli di verifica
- Exploitation: Esecuzione del modulo
- Analisi Post-Exploitation: Raccolta delle prove dal sistema
✅ Checklist dei Test
📝 Note
- Questo laboratorio dimostra una vulnerabilità nota di 15 anni fa
- Il penetration testing nel mondo reale richiede un corretto scoping e autorizzazione
- Metasploitable 2 è intenzionalmente vulnerabile per scopi educativi
- Seguire sempre le policy di sicurezza e i requisiti legali della propria organizzazione
🤝 Contributi
Questa è una repository educativa. I contributi sono benvenuti:
- Scenari di laboratorio aggiuntivi
- Raccomandazioni di remediation
- Strategie difensive
- Documentazione CVE correlata
📄 Licenza
Questo contenuto educativo è fornito solo a scopo di apprendimento.
👤 Autore
Nome:samir Chapagain
Creato: 8 settembre 2026
⚡ Avvio Rapido
- Scaricare la VM
Metasploitable 2
- Configurare una rete di laboratorio isolata
- Eseguire la ricognizione con Nmap
- Seguire le procedure delle Fasi 1-5 nel report PDF
- Esaminare i risultati dell'exploitation
⚠️ Ricorda: Ottenere sempre un'autorizzazione scritta prima di condurre test di sicurezza su qualsiasi sistema che non si possiede o per il quale non si ha un permesso esplicito di test.
Per domande o chiarimenti, fare riferimento alla documentazione ufficiale di Metasploit o alle risorse OWASP.