← Tutti i cheatsheet

eWPT · Exploitation & Post-Ex

Lab Challenges: Exploitation & Post-Exploitation

Difficoltà: Advanced Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta


Obiettivo

Fin qui hai visto ogni anello della catena separatamente: upload, RCE, shell, privesc, exfiltrazione. Qui li metti in fila uno dietro l’altro, dall’inizio alla fine, esattamente come dovrai fare all’esame e in un vero engagement — nessuno ti dà la vulnerabilità già isolata e pronta.


Challenge 1: Chain completa upload-to-root

Task:

  1. Carica una webshell bypassando i controlli di upload
  2. Ottieni una reverse shell interattiva completa (TTY upgrade)
  3. Enumera ed esegui privilege escalation
  4. Esfiltra un file “sensibile” di conferma

Deliverable: documentazione step-by-step dell’intera chain, con comandi esatti usati in ogni fase.


Challenge 2: Command injection blind

Task:

  1. Su un endpoint con sospetta command injection ma senza output visibile
  2. Conferma tramite tecnica out-of-band (DNS/HTTP callback)
  3. Ottieni RCE completa

Common Mistakes

  • Fermarsi al primo comando eseguito senza completare la chain fino alla privesc -> in eWPT spesso viene richiesta la prova completa (flag finale)
  • Non documentare ogni step con precisione -> il report finale richiede comandi esatti e output, non solo un riassunto

Connessioni


Checklist di padronanza

  • Ho completato una chain upload-to-root su almeno un lab
  • Ho gestito con successo un caso di blind command injection
  • Sono pronto a scrivere un report professionale