Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mtechweek_04 — Teste de penetração documentado em uma VM Metasploitable2 isolada usando Metasploit e Nmap, abordando exploração remota, escalonamento de privilégios e validação de mitigações com mapeamento MITRE ATT&CK. | Kitploit
Ferramentas/GitHubGitHub/aish19siddiqua-commits/mtechweek_04
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
aish19siddiqua-commits/mtechweek_04

mtechweek_04

Teste de penetração documentado em uma VM Metasploitable2 isolada usando Metasploit e Nmap, abordando exploração remota, escalonamento de privilégios e validação de mitigações com mapeamento MITRE ATT&CK.

Ver Repositório
há 3 diasAinda não revisado

mtechweek_04

Teste de penetração baseado em Metasploit em uma VM de laboratório Metasploitable2 isolada — exploração remota via DistCC (CVE-2004-2687), escalonamento de privilégios via udev netlink (CVE-2009-1185) e análise de backdoor do vsftpd 2.3.4 (CVE-2011-2523), com mitigação por firewall validada de ponta a ponta. Este repositório documenta um teste de penetração autorizado realizado em um laboratório QEMU isolado contra o Metasploitable2, simulando um servidor de empresa privada. O engajamento seguiu uma metodologia completa de segurança ofensiva — reconhecimento, exploração, escalonamento de privilégios e validação de mitigações — usando o Metasploit Framework e o Nmap. Três vulnerabilidades foram encadeadas/testadas: uma falha de execução remota de comandos no DistCC (CVE-2004-2687), um escalonamento local de privilégios via udev netlink (CVE-2009-1185) e o backdoor do vsftpd 2.3.4 (CVE-2011-2523). Cada descoberta está mapeada para o MITRE ATT&CK, respaldada por evidências documentadas de terminal e acompanhada de uma mitigação validada (regras de firewall do host + orientações de correção).

Baixar ferramenta