Porta 10000 Webmin: Backdoor RCE e Root Immediato
Porta 9200 Elasticsearch: Dump Indici, Credenziali e Groovy RCE
Porta 9000 Pentest: PHP-FPM RCE, SonarQube e Portainer
Porta 9090 Pentest: Prometheus, Cockpit Linux e JBoss RCE
Porta 9092 Kafka Pentest: Intercettazione Messaggi e Message Injection
Porta 9300 Elasticsearch Transport: Cluster Join e Java RCE

Porta 10000 Webmin: Backdoor RCE e Root Immediato

Porta 10000 Webmin: backdoor CVE-2019-15107 pre-auth RCE root, CVE-2022-0824 file manager, CVE-2024-12828 CVSS 9.9, Metasploit modules e post-exploitation con accesso root completo.

Continua a leggere

Porta 9200 Elasticsearch: Dump Indici, Credenziali e Groovy RCE

Porta 9200 Elasticsearch senza autenticazione: dump indici con credenziali e PII, ricerca password nei log, Groovy script RCE, CVE-2015-1427, elasticdump e lateral movement da ELK stack.

Continua a leggere

Porta 9000 Pentest: PHP-FPM RCE, SonarQube e Portainer

Porta 9000: RCE diretta via PHP-FPM FastCGI esposto, SonarQube admin:admin con codice sorgente e credenziali hardcoded, Portainer senza setup iniziale e container escape.

Continua a leggere

Porta 9090 Pentest: Prometheus, Cockpit Linux e JBoss RCE

Porta 9090: Prometheus senza auth espone intera infrastruttura e credenziali, Cockpit dà shell Linux nel browser, JBoss WAR deploy per RCE. Cheat sheet operativo incluso.

Continua a leggere

Porta 9092 Kafka Pentest: Intercettazione Messaggi e Message Injection

Porta 9092 Apache Kafka senza autenticazione: lista topic, intercettazione messaggi in real-time, message injection, Kafka Connect credentials JDBC e chain offensiva completa.

Continua a leggere

Porta 9300 Elasticsearch Transport: Cluster Join e Java RCE

Porta 9300 Elasticsearch transport: cluster join non autorizzato, replica dati su nodo malevolo, Java deserialization RCE CVE-2015-5377 e differenze operative dalla porta 9200.

Continua a leggere

ULTIMI ARTICOLI

Chi siamo

Hackita è la nuova frontiera dell’ethical hacking in Italia. Non solo un blog, ma un progetto ambizioso che mira a diventare il punto di riferimento per la cultura hacker e la sicurezza informatica. La nostra missione è chiara: diffondere conoscenza, formare menti curiose e costruire una community etica e consapevole. Offriamo contenuti tecnici di qualità, guide pratiche, formazione 1:1 personalizzata e servizi di penetration test per aziende e professionisti. Con 8 categorie dedicate, Hackita cresce ogni giorno per diventare il portale italiano dell’hacking etico. Tutto ciò che condividiamo ha scopi esclusivamente legali: conoscere per proteggere, mai per danneggiare. Etica, competenza e ambizione sono i nostri pilastri. E questo è solo l’inizio.

Scopri di piú Scopri di piú
Chi siamo

Impara la sicurezza informatica

Dalle basi al livello OSCP:
per diventare un vero pentester.

349+

Articoli

8

Categorie Principali

Formazione

Focalizzata

100%

Hacking etico

Hackita Academy

Corsi Per Aziende

Rendiamo la tua azienda più sicura con percorsi mirati di cybersecurity.
Formiamo il tuo team per prevenire, riconoscere e gestire le minacce informatiche.

Formazione 1:1

Scopri il tuo potenziale nel mondo dell’ethical hacking.
Con un percorso personalizzato e guidato, ti aiutiamo a diventare uno dei migliori hacker etici al mondo.

Red Team

Non solo test: una vera simulazione di attacco.
Agiamo come un gruppo di hacker reali per mettere alla prova persone, processi e tecnologie della tua azienda.
Scopri quanto sei davvero pronto a difenderti.

DIVENTA PARTE DELL’ÉLITE DELL’HACKING ETICO.

Accedi a risorse avanzate, lab esclusivi e strategie usate dai veri professionisti della cybersecurity.

Non sono un robot

Iscrivendoti accetti di ricevere la newsletter di HACKITA. Ti puoi disiscrivere in qualsiasi momento.