Laboratorio controllato di penetration testing che dimostra le tecniche di sfruttamento e mitigazione di CVE-2011-2523.
Un progetto di laboratorio di cybersecurity controllato che dimostra la scoperta di vulnerabilità, lo sfruttamento, la validazione post-sfruttamento e la mitigazione difensiva in un ambiente virtuale isolato.
Questo progetto simula un engagement di penetration testing reale condotto in un laboratorio virtuale controllato.
L'obiettivo era identificare i servizi esposti su un sistema vulnerabile, rilevare vulnerabilità critiche, eseguire uno sfruttamento controllato, convalidare la compromissione del sistema e implementare strategie di mitigazione.
Il progetto dimostra sia capacità offensive che difensive di cybersecurity.
Sistema Host: Windows 11
Piattaforma di Virtualizzazione: VMware Workstation Pro 17
Macchina Attaccante: Kali Linux
Macchina Target: Metasploitable 2
Modalità di Rete: NAT (Rete Interna Isolata)
Subnet: 192.168.163.0/24
Un diagramma di architettura è disponibile nella directory /architecture.
Il progetto ha seguito un ciclo di vita strutturato di penetration testing:
Ogni fase è stata documentata con output di comandi e prove.
Service: vsFTPd 2.3.4
CVE: CVE-2011-2523
Gravità: Critica
Tipo: Esecuzione Remota di Comandi (Backdoor)
La vulnerabilità permette agli attaccanti di eseguire comandi arbitrari con privilegi di root a causa di un servizio FTP modificato malevolmente.
La vulnerabilità è stata sfruttata utilizzando il modulo Metasploit Framework:
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))Screenshot delle prove sono disponibili nella directory /evidence.
Per confermare la compromissione completa del sistema, sono state eseguite le seguenti azioni:
whoami, id)uname -a)Il controllo a livello di root ha confermato l'accesso totale al sistema nell'ambito del laboratorio autorizzato.
Per ridurre la superficie d'attacco, sono state implementate regole firewall utilizzando:
iptables -A INPUT -p tcp --dport 21 -j DROP
Questo ha bloccato l'accesso esterno al servizio FTP vulnerabile (Porta 21).
Se presente in un ambiente di produzione, questa vulnerabilità potrebbe portare a:
Questo progetto rafforza l'importanza di una gestione proattiva della sicurezza e di strategie di difesa a strati.
Questo progetto è stato condotto in collaborazione da:
Tutti i test sono stati condotti rigorosamente all'interno di un ambiente di laboratorio virtuale legalmente autorizzato e isolato, esclusivamente per scopi educativi.
Nessun sistema esterno o rete reale è stato preso di mira.
README.md
/report
/architecture
/Screenshots
Studenti Universitari in Cybersecurity
Laurea in Cybersecurity (BSc)
Concentrati sulla valutazione pratica della sicurezza e sulle tecniche di sicurezza difensiva