Installazione di Victim
Avvia la tua VM in VirtualBox
- Accedi con:
- username: osboxes
- password: osboxes.org
-
Apri un terminale
-
Verifica di avere una connessione internet funzionante.
ping 8.8.8.8
- Se il ping non riesce, controlla che la tua interfaccia NAT sia attiva.
- Aggiorna il tuo sistema operativo
sudo apt-get update
- Installa Git
sudo apt install -y git
- Clona i tuoi file di configurazione per Kali
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
- Vai nella directory Victim appena clonata
cd CyberSec2026/Victim
- Esegui lo script 01_setup_server.sh con privilegi sudo
sudo bash 01_setup_server.sh
- Se riscontri problemi con openjdk-11-jdk, consulta TROUBLESHOOTING in fondo a questo README.
- Prosegui con la post-installazione della VM Attacker
[TROUBLESHOOTING]
Impossibile trovare il pacchetto openjdk-11-jdk

- Esegui lo script 02_setup_server_java17.sh con privilegi sudo
sudo bash 02_setup_server_java17.sh
- Apri il tuo servizio spring-gateway con un editor di testo:
sudo nano /etc/systemd/system/spring-gateway.service
- Sostituisci ExecStart con il seguente
ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
- Creiamo ora l'ambiente con Java 17 invece di Java 11.
- Java 17 blocca per impostazione predefinita l'esecuzione di librerie Java esterne.
- Con il comando sopra consenti alle librerie Java al di fuori del modulo Java di ispezionare java.lang tramite reflection.
- Riavvia il servizio
sudo systemctl daemon-reload
sudo systemctl restart spring-gateway.service