Ultimo articolo

Porta 5900 VNC: No Auth, Brute Force e Desktop Remoto

HackITA TV VNC / networking
# articolo in primo piano

Porta 5900 VNC nel pentest: accesso desktop remoto, istanze senza autenticazione, brute force password, screenshot e session hijacking.

    Filtri

    Web Hacking

    Latest Web Hacking

    Linux

    Latest Linux

    Windows

    Latest Windows

    DCSync: Dump delle Credenziali Active Directory via Replication Abuse
    credential dumping
    DCSync: Dump delle Credenziali Active Directory via Replication Abuse

    DCSync è una tecnica di Active Directory che permette di estrarre hash delle credenziali abusando del meccanismo di replica del dominio. Utilizzata in post-exploitation per ottenere NTLM hash di utenti privilegiati senza accesso diretto al Domain Controller.

    Networking

    Latest Networking

    Porta 10000 Webmin: Backdoor RCE e Root Immediato
    webmin-pentest
    Porta 10000 Webmin: Backdoor RCE e Root Immediato

    Porta 10000 Webmin: backdoor CVE-2019-15107 pre-auth RCE root, CVE-2022-0824 file manager, CVE-2024-12828 CVSS 9.9, Metasploit modules e post-exploitation con accesso root completo.

    Oracle EBS Pentest: Porta 7777, OHS e CVE 2026
    oracle-http-server
    Oracle EBS Pentest: Porta 7777, OHS e CVE 2026

    Guida offensiva su Oracle HTTP Server porta 7777: enumerazione OHS, default credentials EBS e PeopleSoft, CVE-2022-21587, PL/SQL gateway injection, SSRF e lateral movement.

    Porta 2376 Docker API TLS: Pentest e mTLS
    Docker API TLS
    Porta 2376 Docker API TLS: Pentest e mTLS

    Porta 2376 Docker API TLS nel pentest: TLS enumeration, mutual TLS, furto di client certificate, misconfigurazioni e accesso remoto al daemon

    Porta 1993 SNMP: Inform, Trap e Monitoring
    SNMP Inform
    Porta 1993 SNMP: Inform, Trap e Monitoring

    Porta 1993 SNMP nel pentest: SNMP Inform, trap correlation, community string, collector alternativi e information disclosure su server di monitoring.

    Porta 25 SMTP: User Enumeration, Open Relay e SMTP AUTH
    smtp-user-enum
    Porta 25 SMTP: User Enumeration, Open Relay e SMTP AUTH

    La porta 25 SMTP può esporre user enumeration via VRFY e RCPT TO, open relay, spoofing email e brute force su SMTP AUTH. Guida pratica a enumerazione, exploit, detection e hardening del mail server.

    CVE

    Latest CVE

    Walkthroughs

    Latest Walkthroughs

    Tools

    Latest Tools

    Commix: Automated Command Injection Exploitation Tool
    command-injection
    Commix: Automated Command Injection Exploitation Tool

    Commix è un tool automatizzato per identificare ed exploitare vulnerabilità di command injection in applicazioni web. Supporta tecniche blind, time-based e file-based per ottenere RCE durante penetration test.

    CrackMapExec (CME): Lo Strumento Definitivo per il Penetration Testing
    cme
    CrackMapExec (CME): Lo Strumento Definitivo per il Penetration Testing

    CrackMapExec è uno strumento potente e versatile utilizzato da ethical hacker e professionisti della cybersecurity per il penetration testing su reti Windows. In questo articolo scoprirai come funziona, come usarlo in scenari reali, e perché è fondamentale per attività di post-exploitation, enumerazione e movimento laterale in ambienti Active Directory.

    Guide e Risorse

    Latest Guide e Risorse