eJPT · Exploitation & Post-Ex
Lab Challenges: Exploitation & Post-Exploitation
Difficoltà: Intermediate-Advanced Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta
Obiettivo
Fin qui hai visto ogni pezzo separatamente: adesso li metti in fila su più host collegati. Queste tre challenge ricalcano quello che ti aspetta davvero nell’esame — non un singolo exploit isolato, ma una catena exploitation -> privilege escalation -> pivoting -> (persistenza opzionale di lab) dove ogni passo dipende dal precedente.
Challenge 1: Exploitation manuale end-to-end
Target: una macchina lab con servizio vulnerabile noto (es. vsftpd 2.3.4, o equivalente TryHackMe/HTB retired)
Task:
- Enumera e identifica versione software esatta del servizio
- Trova un PoC con searchsploit, leggilo interamente prima di lanciarlo
- Adatta IP/porta e ottieni una shell
- Stabilizza la shell (python pty + stty raw se Linux)
Deliverable: trascrizione dei comandi esatti usati e output ottenuto.
Challenge 2: Privilege escalation completa
Target: una macchina lab con vettore di privesc noto (sudo misconfigurato, SUID binario, o unquoted service path)
Task:
- Esegui l’enumerazione completa (linpeas/winPEAS o check manuali)
- Identifica il vettore corretto tra quelli trovati (non il primo che vedi, il più affidabile)
- Ottieni privilegi root/SYSTEM
- Verifica con
id/whoami
Deliverable: tabella vettore-trovato / vettore-sfruttato / comando finale.
Challenge 3: Catena pivot su rete multi-subnet
Target: rete lab con almeno 2 subnet (es. INE PTS attack box)
Task:
- Compromenti il primo host raggiungibile
- Identifica una seconda subnet dalle interfacce di rete dell’host
- Configura un tunnel (SSH -D o meterpreter autoroute)
- Ripeti scanning/enumeration sulla subnet interna attraverso il tunnel, compromenti un secondo host
Deliverable: diagramma testuale della catena (host A -> tunnel -> host B) con IP e tecnica di pivot usata.
Common Mistakes
- Saltare l’enumerazione completa per lanciare subito un exploit -> si perdono vettori più semplici e affidabili
- Non documentare la catena di pivot -> impossibile ricostruirla per il report finale
- Lasciare meccanismi di persistenza di lab attivi dopo l’esercizio -> rimuovili sempre, e buona abitudine per l’esame vero
Link Utili
Connessioni
- Prerequisito: tutti i file precedenti di 08-Exploitation-PostEx
- Prossimo Step: ../09-Social-Engineering/01-Phishing-Basics.md
Checklist di padronanza
- Ho completato le 3 challenge su almeno un target di lab ciascuna
- So ricostruire una catena di attacco end-to-end senza appunti
- Sono pronto a passare a Social Engineering e Web Application Attacks