Nella seguente tesi verrà esposto un caso di impiego di una vulnerabilità di sicurezza del software open source Calibre, con lo scopo di impartire comandi arbitrari a distanza alla macchina vittima, volti anche all’estrapolazione di dati dalla stessa. L’azione avverrà in maniera totalmente trasparente da parte della vittima, e con nessuna necessità di dover possedere privilegi elevati per poter compiere tale attacco. Verranno inizialmente illustrate le principali tipologie di vulnerabilità di sicurezza, tra le più note ed influenti, passando poi per l’analisi della suddetta, dove verrà descritta nel dettaglio nel suo funzionamento ed eseguita all’interno di un test bed, allo scopo di illustrarne gli effetti nelle macchine bersaglio. L’obiettivo di questo lavoro è quindi non solo quello di comprendere a fondo la natura di questa vulnerabilità, ma anche quello di evidenziare l’importanza di pratiche di sviluppo sicuro e di aggiornamento continuo di sistemi e applicativi.

Analisi di una vulnerabilità del software Calibre per il controllo remoto di un host

ARDUINI, FEDERICO
2025/2026

Abstract

Nella seguente tesi verrà esposto un caso di impiego di una vulnerabilità di sicurezza del software open source Calibre, con lo scopo di impartire comandi arbitrari a distanza alla macchina vittima, volti anche all’estrapolazione di dati dalla stessa. L’azione avverrà in maniera totalmente trasparente da parte della vittima, e con nessuna necessità di dover possedere privilegi elevati per poter compiere tale attacco. Verranno inizialmente illustrate le principali tipologie di vulnerabilità di sicurezza, tra le più note ed influenti, passando poi per l’analisi della suddetta, dove verrà descritta nel dettaglio nel suo funzionamento ed eseguita all’interno di un test bed, allo scopo di illustrarne gli effetti nelle macchine bersaglio. L’obiettivo di questo lavoro è quindi non solo quello di comprendere a fondo la natura di questa vulnerabilità, ma anche quello di evidenziare l’importanza di pratiche di sviluppo sicuro e di aggiornamento continuo di sistemi e applicativi.
2025
2026-07-16
Analysis of a Calibre Software Vulnerability for Remote Host Takeover
File in questo prodotto:
File Dimensione Formato  
Tesi_Federico_Arduini.pdf

accesso aperto

Descrizione: Documento di tesi di laurea triennale dello studente Federico Arduini.
Dimensione 8.03 MB
Formato Adobe PDF
8.03 MB Adobe PDF Visualizza/Apri

I documenti in UNITESI sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.12075/27271