
Teste de penetração documentado em uma VM Metasploitable2 isolada usando Metasploit e Nmap, abordando exploração remota, escalonamento de privilégios e validação de mitigações com mapeamento MITRE ATT&CK.
Teste de penetração baseado em Metasploit em uma VM de laboratório Metasploitable2 isolada — exploração remota via DistCC (CVE-2004-2687), escalonamento de privilégios via udev netlink (CVE-2009-1185) e análise de backdoor do vsftpd 2.3.4 (CVE-2011-2523), com mitigação por firewall validada de ponta a ponta. Este repositório documenta um teste de penetração autorizado realizado em um laboratório QEMU isolado contra o Metasploitable2, simulando um servidor de empresa privada. O engajamento seguiu uma metodologia completa de segurança ofensiva — reconhecimento, exploração, escalonamento de privilégios e validação de mitigações — usando o Metasploit Framework e o Nmap. Três vulnerabilidades foram encadeadas/testadas: uma falha de execução remota de comandos no DistCC (CVE-2004-2687), um escalonamento local de privilégios via udev netlink (CVE-2009-1185) e o backdoor do vsftpd 2.3.4 (CVE-2011-2523). Cada descoberta está mapeada para o MITRE ATT&CK, respaldada por evidências documentadas de terminal e acompanhada de uma mitigação validada (regras de firewall do host + orientações de correção).