Ultimo articolo

Windows Privilege Escalation : Tecniche e Tool per Ottenere SYSTEM

HackITA TV privilege escalation / windows
# articolo in primo piano

Guida alla privilege escalation su Windows: enumerazione, servizi vulnerabili, token impersonation, DLL hijacking, UAC bypass, detection e mitigazioni.

    Filtri

    Web Hacking

    Latest Web Hacking

    IDOR: Cos'è, Come Si Trova e Come Si Sfrutta — Guida Completa
    insecure direct object reference
    IDOR: Cos'è, Come Si Trova e Come Si Sfrutta — Guida Completa

    IDOR (Insecure Direct Object Reference) spiegato dal punto di vista del pentester: come si identifica, come si enumera, come si scala a account takeover e data breach. Con esempi reali e checklist operativa.

    Injection Attack: Guida Completa a Tutti i Tipi di Iniezione
    injection-attack
    Injection Attack: Guida Completa a Tutti i Tipi di Iniezione

    Guida completa agli injection attack: SQL injection, command injection, LDAP, XPath, SSTI, XXE, CRLF, log injection, EL, NoSQL e GraphQL. Cos'è l'iniezione, come funziona, come si trova e come si exploita. Hub con link a tutte le guide specifiche.

    Web Cache Poisoning: Cos'è, Come Funziona e Come Sfruttarlo
    web cache poisoning
    Web Cache Poisoning: Cos'è, Come Funziona e Come Sfruttarlo

    Guida completa al web cache poisoning: scopri cos'è, come funziona il cache poisoning, tecniche di exploitation (unkeyed inputs, CPDoS) e come trasformarlo in account takeover. Esempi pratici e CDN-specific.

    Linux

    Latest Linux

    Lynis: Linux Security Auditing e Hardening Tool
    system-hardening
    Lynis: Linux Security Auditing e Hardening Tool

    Lynis è uno strumento di auditing per sistemi Unix/Linux che analizza configurazioni, permessi, patch e hardening. Ideale per penetration tester e blue team.

    Windows

    Latest Windows

    Sapphire Ticket: Ticket Kerberos Stealth S4U2Self+U2U
    sapphire-ticket
    Sapphire Ticket: Ticket Kerberos Stealth S4U2Self+U2U

    Sapphire Ticket: il ticket Kerberos più stealth. Combina S4U2Self+U2U per il PAC autentico del KDC. Guida Impacket -impersonate, differenze con Golden/Diamond, detection e mitigazione.

    Silver Ticket Attack: Cos'è, Come Funziona e Come Difendersi in AD
    active-directory
    Silver Ticket Attack: Cos'è, Come Funziona e Come Difendersi in AD

    Il Silver Ticket forgia un TGS Kerberos usando l'hash di un account di servizio, bypassando il KDC completamente. Guida completa: come ottenerlo, forgiarlo con Mimikatz, Rubeus e Impacket, scenari per CIFS, LDAP, MSSQL, HTTP, e come rilevarlo.

    DCSync: Dump delle Credenziali Active Directory via Replication Abuse
    credential dumping
    DCSync: Dump delle Credenziali Active Directory via Replication Abuse

    DCSync è una tecnica di Active Directory che permette di estrarre hash delle credenziali abusando del meccanismo di replica del dominio. Utilizzata in post-exploitation per ottenere NTLM hash di utenti privilegiati senza accesso diretto al Domain Controller.

    Networking

    Latest Networking

    ntlmrelayx: NTLM Relay Attack - Setup e Bypass 2026
    ntlmrelayx
    ntlmrelayx: NTLM Relay Attack - Setup e Bypass 2026

    Guida completa al NTLM Relay Attack con ntlmrelayx: coercizione (PetitPotam, PrinterBug), relay SMB/LDAP/ADCS (ESC8), RBCD, Shadow Credentials e DCSync. Workflow da rete interna a Domain Admin.

    Porta 10000 Webmin: Backdoor RCE e Root Immediato
    webmin-pentest
    Porta 10000 Webmin: Backdoor RCE e Root Immediato

    Porta 10000 Webmin: backdoor CVE-2019-15107 pre-auth RCE root, CVE-2022-0824 file manager, CVE-2024-12828 CVSS 9.9, Metasploit modules e post-exploitation con accesso root completo.

    Oracle EBS Pentest: Porta 7777, OHS e CVE 2026
    oracle-http-server
    Oracle EBS Pentest: Porta 7777, OHS e CVE 2026

    Guida offensiva su Oracle HTTP Server porta 7777: enumerazione OHS, default credentials EBS e PeopleSoft, CVE-2022-21587, PL/SQL gateway injection, SSRF e lateral movement.

    Porta 2376 Docker API TLS: Pentest e mTLS
    Docker API TLS
    Porta 2376 Docker API TLS: Pentest e mTLS

    Porta 2376 Docker API TLS nel pentest: TLS enumeration, mutual TLS, furto di client certificate, misconfigurazioni e accesso remoto al daemon

    Porta 1723 PPTP: MS-CHAPv2 e Credenziali VPN
    PPTP
    Porta 1723 PPTP: MS-CHAPv2 e Credenziali VPN

    Pentest PPTP sulla porta 1723: Cos'è, fingerprint del control channel, analisi MS-CHAPv2, credenziali VPN legacy, GRE e rischio accesso alla rete interna.

    Porta 1993 SNMP: Inform, Trap e Monitoring
    SNMP Inform
    Porta 1993 SNMP: Inform, Trap e Monitoring

    Porta 1993 SNMP nel pentest: SNMP Inform, trap correlation, community string, collector alternativi e information disclosure su server di monitoring.

    Porta 25 SMTP: User Enumeration, Open Relay e SMTP AUTH
    smtp-user-enum
    Porta 25 SMTP: User Enumeration, Open Relay e SMTP AUTH

    La porta 25 SMTP può esporre user enumeration via VRFY e RCPT TO, open relay, spoofing email e brute force su SMTP AUTH. Guida pratica a enumerazione, exploit, detection e hardening del mail server.

    CVE

    Latest CVE

    Walkthroughs

    Latest Walkthroughs

    HTB Anubis Walkthrough — ASP SSTI, Jamovi RCE e ADCS ESC4
    walkthrough
    HTB Anubis Walkthrough — ASP SSTI, Jamovi RCE e ADCS ESC4

    Walkthrough completo di Hack The Box Anubis (Insane, Windows): ASP SSTI per shell in Docker, CVE-2021-28079 su Jamovi per foothold su host, e privilege escalation via ADCS ESC4 con GenericAll su certificate template.

    Tools

    Latest Tools

    Certify: Enumerazione e Abuso di AD CS da Windows con C#
    certificate-services
    Certify: Enumerazione e Abuso di AD CS da Windows con C#

    Certify è il tool C# di GhostPack per enumerare e sfruttare AD CS da Windows senza dipendenze Python. Scopri come usarlo per trovare template vulnerabili e richiedere certificati per l'escalation a Domain Admin.

    Commix: Automated Command Injection Exploitation Tool
    command-injection
    Commix: Automated Command Injection Exploitation Tool

    Commix è un tool automatizzato per identificare ed exploitare vulnerabilità di command injection in applicazioni web. Supporta tecniche blind, time-based e file-based per ottenere RCE durante penetration test.

    Responder: Manuale Pratico per Cattura Hash NTLM e SMB Authentication Attack
    responder
    Responder: Manuale Pratico per Cattura Hash NTLM e SMB Authentication Attack

    Scopri come un attaccante può sfruttare protocolli deboli come LLMNR, NBT-NS e WPAD per rubare credenziali di rete usando Responder e MultiRelay. Una guida completa e realistica per chi fa pentesting interno o vuole capire davvero come funzionano gli attacchi alle LAN Windows.

    Guide e Risorse

    Latest Guide e Risorse