← Tutti i cheatsheet

eJPT · Exploitation & Post-Ex

Lab Challenges: Exploitation & Post-Exploitation

Difficoltà: Intermediate-Advanced Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta


Obiettivo

Fin qui hai visto ogni pezzo separatamente: adesso li metti in fila su più host collegati. Queste tre challenge ricalcano quello che ti aspetta davvero nell’esame — non un singolo exploit isolato, ma una catena exploitation -> privilege escalation -> pivoting -> (persistenza opzionale di lab) dove ogni passo dipende dal precedente.


Challenge 1: Exploitation manuale end-to-end

Target: una macchina lab con servizio vulnerabile noto (es. vsftpd 2.3.4, o equivalente TryHackMe/HTB retired)

Task:

  1. Enumera e identifica versione software esatta del servizio
  2. Trova un PoC con searchsploit, leggilo interamente prima di lanciarlo
  3. Adatta IP/porta e ottieni una shell
  4. Stabilizza la shell (python pty + stty raw se Linux)

Deliverable: trascrizione dei comandi esatti usati e output ottenuto.


Challenge 2: Privilege escalation completa

Target: una macchina lab con vettore di privesc noto (sudo misconfigurato, SUID binario, o unquoted service path)

Task:

  1. Esegui l’enumerazione completa (linpeas/winPEAS o check manuali)
  2. Identifica il vettore corretto tra quelli trovati (non il primo che vedi, il più affidabile)
  3. Ottieni privilegi root/SYSTEM
  4. Verifica con id/whoami

Deliverable: tabella vettore-trovato / vettore-sfruttato / comando finale.


Challenge 3: Catena pivot su rete multi-subnet

Target: rete lab con almeno 2 subnet (es. INE PTS attack box)

Task:

  1. Compromenti il primo host raggiungibile
  2. Identifica una seconda subnet dalle interfacce di rete dell’host
  3. Configura un tunnel (SSH -D o meterpreter autoroute)
  4. Ripeti scanning/enumeration sulla subnet interna attraverso il tunnel, compromenti un secondo host

Deliverable: diagramma testuale della catena (host A -> tunnel -> host B) con IP e tecnica di pivot usata.


Common Mistakes

  • Saltare l’enumerazione completa per lanciare subito un exploit -> si perdono vettori più semplici e affidabili
  • Non documentare la catena di pivot -> impossibile ricostruirla per il report finale
  • Lasciare meccanismi di persistenza di lab attivi dopo l’esercizio -> rimuovili sempre, e buona abitudine per l’esame vero


Connessioni


Checklist di padronanza

  • Ho completato le 3 challenge su almeno un target di lab ciascuna
  • So ricostruire una catena di attacco end-to-end senza appunti
  • Sono pronto a passare a Social Engineering e Web Application Attacks