
Avaliação de teste de penetração de um servidor WebDAV IIS 6.0 vulnerável, demonstrando reconhecimento, enumeração, exploração (CVE-2017-7269) e escalonamento de privilégios para SYSTEM, além de análise de risco e estratégias de remediação.
Este projeto demonstra um ciclo completo de teste de penetração realizado em um sistema alvo vulnerável. A avaliação segue uma abordagem estruturada, incluindo reconhecimento, varredura, enumeração, exploração e pós-exploração.
O sistema alvo é uma máquina Windows Server 2003 R2 executando o Microsoft IIS 6.0 com WebDAV ativado, o que a expõe a vulnerabilidades críticas.
| Parâmetro | Valor |
|---|---|
| IP Alvo | 10.129.3.70 |
| SO | Windows Server 2003 R2 |
| Servidor Web | Microsoft IIS 6.0 |
| Porta | 80 (HTTP) |
| Vulnerabilidade | CVE-2017-7269 |
As interfaces de rede e a conectividade foram verificadas usando comandos básicos como ip a e ping.
As varreduras do Nmap revelaram que apenas a porta 80 estava aberta no sistema alvo.
O módulo do Metasploit abaixo foi utilizado: exploit/windows/iis/iis_webdav_scstoragepathfromurl
Isso explorou o CVE-2017-7269 e estabeleceu uma sessão Meterpreter.
nc.exe e churrasco.exe| Nível de Risco | Descrição |
|---|---|
| Crítico | Execução remota de código e escalonamento de privilégios |
| Alto | Serviços mal configurados e superfície de ataque exposta |
| Médio | Exposição de diretórios e configurações frágeis |
O teste de penetração demonstrou que o sistema alvo é altamente vulnerável devido a software desatualizado e configurações inseguras. Atacantes podem facilmente explorar essas fraquezas para obter acesso total ao sistema. A remediação imediata é necessária para proteger o ambiente.
Debayan Das
Analista de Cibersegurança