eWPT · Exploitation & Post-Ex
Lab Challenges: Exploitation & Post-Exploitation
Difficoltà: Advanced Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta
Obiettivo
Fin qui hai visto ogni anello della catena separatamente: upload, RCE, shell, privesc, exfiltrazione. Qui li metti in fila uno dietro l’altro, dall’inizio alla fine, esattamente come dovrai fare all’esame e in un vero engagement — nessuno ti dà la vulnerabilità già isolata e pronta.
Challenge 1: Chain completa upload-to-root
Task:
- Carica una webshell bypassando i controlli di upload
- Ottieni una reverse shell interattiva completa (TTY upgrade)
- Enumera ed esegui privilege escalation
- Esfiltra un file “sensibile” di conferma
Deliverable: documentazione step-by-step dell’intera chain, con comandi esatti usati in ogni fase.
Challenge 2: Command injection blind
Task:
- Su un endpoint con sospetta command injection ma senza output visibile
- Conferma tramite tecnica out-of-band (DNS/HTTP callback)
- Ottieni RCE completa
Common Mistakes
- Fermarsi al primo comando eseguito senza completare la chain fino alla privesc -> in eWPT spesso viene richiesta la prova completa (flag finale)
- Non documentare ogni step con precisione -> il report finale richiede comandi esatti e output, non solo un riassunto
Connessioni
- Prerequisito: tutti i file precedenti di 08-Exploitation-PostEx
- Prossimo Step: 10-Reporting-Notes/Vulnerability-Template.md
Checklist di padronanza
- Ho completato una chain upload-to-root su almeno un lab
- Ho gestito con successo un caso di blind command injection
- Sono pronto a scrivere un report professionale