Logo NEXSYS menu
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

APPROFONDIMENTI E NEWS

Enumerazione: la fase chiave per ogni attacco (etico)

Nel mondo del penetration testing e dell’ethical hacking, c'è una fase spesso sottovalutata ma fondamentale: l’enumerazione. È quel momento in cui, dopo aver scoperto che una porta è aperta, vogliamo sapere cosa c’è dietro. Chi c’è? Quali servizi girano? Quali versioni sono installate? L’enumeration è l’arte di raccogliere informazioni dettagliate da un bersaglio, ed è il passo decisivo per preparare un attacco mirato.

In questo articolo ti mostriamo cosa significa enumerare in modo efficace, con una panoramica sulle tecniche più usate da professionisti (e anche da criminal hacker) per ottenere informazioni preziose da reti, servizi, e sistemi.

penetration test enumerazione

Cosa significa enumerazione informatica?

Mentre lo scanning si limita a rilevare che un servizio è attivo (es. porta 80 = HTTP), l’enumerazione va più in profondità: raccoglie dati strutturati su:

  • Utenti

  • Gruppi

  • Servizi attivi e relative versioni

  • Condivisioni di rete

  • DNS, LDAP, SMB, SNMP, RPC, NTP

  • Identità dei dispositivi

  • Configurazioni vulnerabili

È come entrare in un palazzo e iniziare a leggere i nomi sui campanelli, le etichette sulle porte e ascoltare le conversazioni dietro le pareti.

Tecniche di enumerazione e comandi utili

L’enumerazione è il cuore del penetration testing: dopo aver identificato i servizi attivi, è il momento di scoprire cosa c'è dietro le quinte. Ecco le principali categorie e tecniche operative da conoscere.


1. Port Scanning avanzato

Ogni attività di enumerazione parte da una buona ricognizione delle porte aperte e dei servizi esposti. Oltre alle classiche scansioni TCP, strumenti come Nmap permettono di ottenere informazioni avanzate grazie agli script NSE integrati.

Esempi di comandi:

nmap -sC -sV -Pn -T4 <IP>

nmap -p- --script=vuln <IP>

  • -sC: avvia gli script di default per la raccolta di informazioni

  • -sV: rileva la versione dei servizi attivi

  • --script=vuln: lancia gli script per individuare vulnerabilità note

Queste tipologie di scansioni forniscono dati fondamentali per scegliere quali servizi approfondire con l’enumerazione specifica.


2. SMB Enumeration

Il protocollo SMB (Server Message Block) è usato nei sistemi Windows per la condivisione di file e risorse in rete. Una sua configurazione debole può rivelare condivisioni non protette, nomi utenti, gruppi, hash NTLM, e molto altro.

Strumenti e comandi:

smbclient -L //<IP>

crackmapexec smb <IP> --shares

  • smbclient: permette di elencare le condivisioni visibili, anche in modalità anonima

  • crackmapexec: strumento potente per testare accessi SMB, utenti, policy password e hash dump

All'interno di reti aziendali, l’SMB enumeration può offrire una porta d’accesso a file sensibili o credenziali lasciate incustodite.


3. LDAP Enumeration

Nei contesti Active Directory, il protocollo LDAP (Lightweight Directory Access Protocol) è spesso esposto all’interno della rete. Se non opportunamente filtrato, consente di interrogare il directory service per ottenere:

  • Elenco utenti e gruppi

  • Struttura organizzativa (OU)

  • Membri di gruppi privilegiati (es. Domain Admins)

Comandi principali:

ldapsearch -x -H ldap://<IP> -b "dc=domain,dc=local"

windapsearch.py --dc-ip <IP> -u user -p pass --users

Un attaccante che riesce a ottenere anche solo un account valido, può usare LDAP per orientarsi all'interno della rete "target" e preparare privilege escalation o attacchi di lateral movement.


4. DNS & SMTP Enumeration

Sebbene spesso ignorati, i servizi DNS e SMTP sono ricchi di informazioni estremamente importanti e preziose. Possono rivelare sottodomini, configurazioni errate e persino utenti validi attraverso tecniche di fuzzing o query specifiche.

DNS

  • Zone transfer non protetto può rivelare tutta la mappa interna della rete

  • Reverse lookup può svelare host attivi

dnsenum domain.com

SMTP

Con SMTP, tecniche come VRFY e RCPT TO consentono di verificare l’esistenza di indirizzi email aziendali.

smtp-user-enum -M VRFY -U users.txt -t <IP>

Combinato con una raccolta di nomi comuni (users.txt), questo metodo aiuta a generare liste di utenti validi da usare per attacchi successivi come password spraying.


5. SNMP, RPC, NFS & altri protocolli di rete

Alcuni servizi, se mal configurati, possono aprire falle enormi nella sicurezza interna.

SNMP (Simple Network Management Protocol)

Se il community string è impostato su “public” (default), l’attaccante può interrogare router, switch e host per ottenere:

  • Tabelle di routing

  • Processi attivi

  • Utenti loggati

snmpwalk -v1 -c public <IP>

RPC (Remote Procedure Call)

Tipico di ambienti Windows, fornisce accesso a informazioni su utenti, gruppi e SID:

rpcclient -U "" <IP>

NFS (Network File System)

Un servizio NFS accessibile può consentire il mount remoto di directory, potenzialmente scrivibili o contenenti file di configurazione:

showmount -e <IP>

In ambienti mal gestiti, questi protocolli sono vere minacce alla sicurezza.


6. Enumerazione Web e CMS

I servizi web sono spesso il primo vettore di attacco. I siti male configurati possono esporre:

  • Directory nascoste

  • File di configurazione

  • Plugin vulnerabili

  • Nomi utenti validi

Esempi di comandi:

gobuster dir -u http://site.com -w /usr/share/wordlists/dirb/common.txt

wpscan --url http://site.com --enumerate u

 

  • gobuster: effettua brute-force su directory e file nascosti

  • wpscan: scanner per siti WordPress che può enumerare plugin, temi e utenti

CMS non aggiornati, plugin insicuri o file .bak dimenticati sono spesso il punto di ingresso in reti aziendali.

enumeration in ethical hacking

L’importanza di una enumeration strutturata e strategica

L’enumerazione non è solo tecnica, è anche strategia. Più informazioni ottieni, più potrai:

  • Pianificare attacchi mirati (es. brute-force su utenti reali)

  • Sfruttare configurazioni deboli

  • Minimizzare il rumore e l’impatto delle tue attività

  • Evitare attacchi alla cieca

In un vero penetration test o in un contesto Red Team, l’enumerazione è il 50% del lavoro.

Vuoi imparare a farlo come un vero professionista?

Saper fare enumerazione in modo efficace trasforma un buon pentester in un professionista avanzato.

Nel corso Ethical Hacking di Nexsys, vengono affrontate in modo pratico tutte le tecniche di enumerazione:

  • Con esercitazioni su macchine reali

  • Utilizzando strumenti moderni (Nmap, CrackMapExec, BloodHound, LDAP tools, ecc.)

  • Simulando contesti enterprise con Active Directory

Se vuoi davvero capire come funziona l’hacking etico, inizia da qui: impara a guardare dentro le reti, a leggere le configurazioni, a scoprire ciò che gli altri non vedono.

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: