0Pricing
Ethical Hacking Academy · Lezione

VM vulnerabili

Metasploitable e DVWA

VM vulnerabili è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Perché esercitarsi su VM vulnerabili

Per esercitarsi legalmente e in sicurezza negli attacchi servono obiettivi che si è autorizzati a compromettere. Le VM intenzionalmente vulnerabili sono state create proprio per questo.

Contengono vulnerabilità note, così può imparare a eseguire scansioni, exploit e attività post-exploitation in un laboratorio controllato.

Metasploitable

Metasploitable 2 è una VM basata su Ubuntu e intenzionalmente vulnerabile, sviluppata da Rapid7. Esegue numerosi servizi obsoleti e sfruttabili, come vsftpd, Samba e una vecchia versione di Apache.

È un obiettivo classico per imparare a usare Metasploit e a sfruttare le vulnerabilità di rete.

Login di Metasploitable

Metasploitable 2 utilizza credenziali deboli e ben note, così può accedere dopo un exploit o durante esercitazioni di brute force.

  • Nome utente: msfadmin
  • Password: msfadmin

Non esponga mai questa VM a Internet: è estremamente insicura per progettazione.

DVWA

DVWA (Damn Vulnerable Web Application) è un'applicazione web PHP/MySQL progettata per essere insicura. È ideale per imparare attacchi web come SQL injection, XSS, command injection e abuso del caricamento di file.

Livelli di sicurezza di DVWA

DVWA consente di impostare un livello di sicurezza che modifica la difficoltà di sfruttamento di ogni vulnerabilità:

  • Low: nessuna protezione, livello più semplice.
  • Medium: filtraggio debole.
  • High: protezione più efficace, ma ancora aggirabile.
  • Impossible: mostra il codice sicuro come riferimento.

Eseguire DVWA in Docker

Il modo più rapido per eseguire DVWA è usare Docker. In questo modo l'applicazione viene avviata sulla porta 80 dell'host del laboratorio o di una VM dedicata.

docker run --rm -it -p 80:80 vulnerables/web-dvwa

Altri obiettivi per esercitarsi

Oltre a Metasploitable e DVWA, esistono molti altri ambienti di esercitazione:

  • OWASP Juice Shop: vulnerabilità di un'applicazione web moderna.
  • bWAPP: oltre 100 vulnerabilità web.
  • VulnHub: VM scaricabili per esercitarsi da boot a root.
  • HackTheBox / TryHackMe: laboratori online.

Verificare la connettività

Dopo aver importato una VM obiettivo, verifichi che Kali possa raggiungerla sulla rete isolata del laboratorio. Individui l'indirizzo IP dell'obiettivo ed esegua un ping, oppure lo cerchi con una scansione.

# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24

Creare uno snapshot prima degli attacchi

Gli exploit spesso danneggiano o arrestano un obiettivo. Crei uno snapshot pulito di ogni VM vulnerabile subito dopo la configurazione.

Quando un servizio si arresta o il disco si riempie di payload, ripristini lo snapshot e riprovi.

Non esporle mai

Queste VM non hanno alcuna sicurezza. Se sono raggiungibili da Internet, gli attaccanti reali le comprometteranno in pochi minuti e potrebbero usarle per spostarsi nella rete.

  • Le mantenga su reti host-only o interne.
  • Le spenga quando non le utilizza.

Associare gli strumenti agli obiettivi

Obiettivi diversi insegnano competenze diverse:

  • Metasploitable: sfruttamento dei servizi di rete con Metasploit e Nmap.
  • DVWA / Juice Shop: attacchi alle applicazioni web con Burp Suite e injection manuale.

Un laboratorio completo esegue solitamente almeno un obiettivo di ciascun tipo.

Controllo rapido

Scelga l'obiettivo giusto per l'attività.

Riepilogo

Ora dispone di obiettivi di esercitazione legali:

  • Metasploitable 2: servizi di rete vulnerabili (login msfadmin/msfadmin).
  • DVWA: applicazione web vulnerabile con livelli di sicurezza da Low a Impossible.
  • Crei uno snapshot prima degli attacchi e non esponga mai queste VM a Internet.

Prossimo argomento: creare la rete isolata che le collega.

Domande Frequenti

La lezione «VM vulnerabili» è gratuita?

Sì — il testo completo di «VM vulnerabili» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «VM vulnerabili»?

Metasploitable e DVWA Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «VM vulnerabili»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Fondamenti della virtualizzazione
  2. Installazione di Kali Linux
  3. VM vulnerabili
  4. Networking del laboratorio
← Torna a Ethical Hacking Academy