Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metasploitable-penetration-testing-lab — Laboratorio controllato di penetration testing che dimostra le tecniche di sfruttamento e mitigazione di CVE-2011-2523. | Kitploit
Strumenti/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
Strumenti DifensiviScanner di VulnerabilitàFramework di ExploitMappatura della ReteAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingConfigurazione Errata
Apprendimento e Formazione
Lab e Pratica
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

Laboratorio controllato di penetration testing che dimostra le tecniche di sfruttamento e mitigazione di CVE-2011-2523.

Vedi Repository
56 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔐 Laboratorio di Penetration Testing Metasploitable 2

Un progetto di laboratorio di cybersecurity controllato che dimostra la scoperta di vulnerabilità, lo sfruttamento, la validazione post-sfruttamento e la mitigazione difensiva in un ambiente virtuale isolato.


📌 Panoramica del Progetto

Questo progetto simula un engagement di penetration testing reale condotto in un laboratorio virtuale controllato.

L'obiettivo era identificare i servizi esposti su un sistema vulnerabile, rilevare vulnerabilità critiche, eseguire uno sfruttamento controllato, convalidare la compromissione del sistema e implementare strategie di mitigazione.

Il progetto dimostra sia capacità offensive che difensive di cybersecurity.


🏗 Ambiente di Laboratorio

Sistema Host: Windows 11
Piattaforma di Virtualizzazione: VMware Workstation Pro 17
Macchina Attaccante: Kali Linux
Macchina Target: Metasploitable 2
Modalità di Rete: NAT (Rete Interna Isolata)
Subnet: 192.168.163.0/24

Un diagramma di architettura è disponibile nella directory /architecture.


🔎 Metodologia

Il progetto ha seguito un ciclo di vita strutturato di penetration testing:

  1. Ricognizione
  2. Scansione & Enumerazione
  3. Identificazione delle Vulnerabilità
  4. Sfruttamento
  5. Validazione Post-Sfruttamento
  6. Mitigazione & Hardening

Ogni fase è stata documentata con output di comandi e prove.


🚨 Vulnerabilità Identificata

Service: vsFTPd 2.3.4
CVE: CVE-2011-2523
Gravità: Critica
Tipo: Esecuzione Remota di Comandi (Backdoor)

La vulnerabilità permette agli attaccanti di eseguire comandi arbitrari con privilegi di root a causa di un servizio FTP modificato malevolmente.


💥 Sfruttamento

La vulnerabilità è stata sfruttata utilizzando il modulo Metasploit Framework:

exploit/unix/ftp/vsftpd_234_backdoor

Risultato:

  • Sessione shell stabilita
  • Accesso root ottenuto (uid=0(root))
  • Compromissione completa del sistema validata

Screenshot delle prove sono disponibili nella directory /evidence.


🔐 Validazione Post-Sfruttamento

Per confermare la compromissione completa del sistema, sono state eseguite le seguenti azioni:

  • Verificati i privilegi di root (whoami, id)
  • Recuperate informazioni di sistema (uname -a)
  • Accesso a file di sistema sensibili
  • Creato file di prova della compromissione
  • Ispezionata la configurazione di rete

Il controllo a livello di root ha confermato l'accesso totale al sistema nell'ambito del laboratorio autorizzato.


🛡 Mitigazione e Controlli Difensivi

Per ridurre la superficie d'attacco, sono state implementate regole firewall utilizzando:

iptables -A INPUT -p tcp --dport 21 -j DROP

Questo ha bloccato l'accesso esterno al servizio FTP vulnerabile (Porta 21).

Raccomandazioni di Sicurezza:

  • Gestione regolare delle patch
  • Hardening dei servizi
  • Segmentazione di rete
  • Valutazione continua delle vulnerabilità
  • Applicazione del minimo privilegio

📊 Analisi dell'Impatto sulla Sicurezza

Se presente in un ambiente di produzione, questa vulnerabilità potrebbe portare a:

  • Accesso root non autorizzato
  • Violazione dei dati
  • Interruzione del servizio
  • Manipolazione del sistema
  • Non conformità normativa

Questo progetto rafforza l'importanza di una gestione proattiva della sicurezza e di strategie di difesa a strati.


🛠 Strumenti e Tecnologie

  • VMware Workstation Pro
  • Kali Linux
  • Metasploitable 2
  • Nmap
  • Nmap NSE Scripts
  • Metasploit Framework
  • Linux Command Line
  • iptables

👥 Team

Questo progetto è stato condotto in collaborazione da:

  • Krish Yagnik – Configurazione del laboratorio, esecuzione dello sfruttamento, validazione post-sfruttamento
  • Khushi Kotkar – Scansione di rete, valutazione delle vulnerabilità, analisi CVE
  • Abhi Solanki – Implementazione della mitigazione, configurazione firewall, documentazione del rischio

⚖ Dichiarazione Etica

Tutti i test sono stati condotti rigorosamente all'interno di un ambiente di laboratorio virtuale legalmente autorizzato e isolato, esclusivamente per scopi educativi.

Nessun sistema esterno o rete reale è stato preso di mira.


📁 Struttura del Repository

root@kitploit:~
README.md
/report
/architecture
/Screenshots

👨‍💻 Informazioni sull'Autore

Studenti Universitari in Cybersecurity
Laurea in Cybersecurity (BSc)
Concentrati sulla valutazione pratica della sicurezza e sulle tecniche di sicurezza difensiva

Scarica lo strumento