Porta 9200 Elasticsearch: Dump Indici, Credenziali e Groovy RCE
Porta 9200 Elasticsearch senza autenticazione: dump indici con credenziali e PII, ricerca password nei log, Groovy script RCE, CVE-2015-1427, elasticdump e lateral movement da ELK stack.
Porta 9000 Pentest: PHP-FPM RCE, SonarQube e Portainer
Porta 9000: RCE diretta via PHP-FPM FastCGI esposto, SonarQube admin:admin con codice sorgente e credenziali hardcoded, Portainer senza setup iniziale e container escape.
Porta 9090 Pentest: Prometheus, Cockpit Linux e JBoss RCE
Porta 9090: Prometheus senza auth espone intera infrastruttura e credenziali, Cockpit dà shell Linux nel browser, JBoss WAR deploy per RCE. Cheat sheet operativo incluso.
Porta 9092 Kafka Pentest: Intercettazione Messaggi e Message Injection
Porta 9092 Apache Kafka senza autenticazione: lista topic, intercettazione messaggi in real-time, message injection, Kafka Connect credentials JDBC e chain offensiva completa.
Porta 9300 Elasticsearch Transport: Cluster Join e Java RCE
Porta 9300 Elasticsearch transport: cluster join non autorizzato, replica dati su nodo malevolo, Java deserialization RCE CVE-2015-5377 e differenze operative dalla porta 9200.
Hackita è la nuova frontiera dell’ethical hacking in Italia. Non solo un blog, ma un progetto ambizioso che mira a diventare il punto di riferimento per la cultura hacker e la sicurezza informatica. La nostra missione è chiara: diffondere conoscenza, formare menti curiose e costruire una community etica e consapevole. Offriamo contenuti tecnici di qualità, guide pratiche, formazione 1:1 personalizzata e servizi di penetration test per aziende e professionisti. Con 8 categorie dedicate, Hackita cresce ogni giorno per diventare il portale italiano dell’hacking etico. Tutto ciò che condividiamo ha scopi esclusivamente legali: conoscere per proteggere, mai per danneggiare. Etica, competenza e ambizione sono i nostri pilastri. E questo è solo l’inizio.
Dalle basi al livello OSCP:
per diventare un vero pentester.
guide tecnichecomandierrori comuniappunti di laboratorio reali
349+
Articoli
8
Categorie Principali
Formazione
Focalizzata
100%
Hacking etico
Hackita Academy
Corsi Per Aziende
Rendiamo la tua azienda più sicura con percorsi mirati di cybersecurity. Formiamo il tuo team per prevenire, riconoscere e gestire le minacce informatiche.
Scopri il tuo potenziale nel mondo dell’ethical hacking. Con un percorso personalizzato e guidato, ti aiutiamo a diventare uno dei migliori hacker etici al mondo.
Non solo test: una vera simulazione di attacco. Agiamo come un gruppo di hacker reali per mettere alla prova persone, processi e tecnologie della tua azienda. Scopri quanto sei davvero pronto a difenderti.