eJPT · System & Host Attacks
Lab Challenges: System/Host Attacks
Difficoltà: Intermediate Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta
Obiettivo
Fin qui hai visto ogni tecnica isolata: MS17-010 da una parte, Hydra dall’altra, mimikatz per conto suo. I due esercizi qui sotto ti fanno mettere tutto in fila su un caso solo, dalla scoperta fino al credential dumping, così quando arrivi a Metasploit hai già lo schema mentale pronto invece di improvvisarlo lì per lì.
Challenge 1: Dalla scoperta all’accesso su un host Windows datato
Target: una macchina Windows lab con SMB esposto (es. TryHackMe Blue, HTB Legacy)
Task:
- Conferma MS17-010 con NSE
- Sfrutta con Metasploit e ottieni una sessione meterpreter
- Esegui
hashdumpe verifica se l’hash trovato e riutilizzabile su altri host
Deliverable: nota con IP, exploit usato, hash estratti (redatti/troncati per il proprio archivio personale).
Challenge 2: Password attack end-to-end
Task:
- Trova un servizio con login esposto (SSH/FTP/form web) su un host lab
- Esegui un brute force mirato con Hydra
- Con le credenziali trovate, verifica il riuso su altri servizi/host della rete
Deliverable: tabella Servizio/Username/Password/Riusata-su.
Common Mistakes
- Passare direttamente al credential dumping senza aver prima ottenuto privilegi sufficienti -> comandi falliscono senza un motivo chiaro se non controlli
getuid/whoamiprima - Non testare il riuso di credenziali trovate su tutti i servizi della rete -> ti lasci indietro host facilmente raggiungibili
Link Utili
Connessioni
- Prerequisito: tutti i file precedenti di 05-System-Host-Attacks
- Prossimo Step: ../06-Network-Attacks/01-MITM-ARP-Spoofing.md
Checklist di padronanza
- Ho completato challenge 1 e 2 su almeno un host di lab ciascuno
- So collegare vulnerability assessment, exploitation e credential dumping in un flusso unico
- Sono pronto a passare agli attacchi di rete