Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
it355-lab4-enterprise-lan-security — Este repositório contém uma avaliação de segurança abrangente de um ambiente de LAN empresarial. O foco principal deste projeto foi a identificação, exploração e remediação da vulnerabilidade **Shellshock (CVE-2014-6271)** em um servidor web baseado em Linux. | Kitploit
Ferramentas/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoResposta a Incidentes
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

Este repositório contém uma avaliação de segurança abrangente de um ambiente de LAN empresarial. O foco principal deste projeto foi a identificação, exploração e remediação da vulnerabilidade **Shellshock (CVE-2014-6271)** em um servidor web baseado em Linux.

Ver Repositório
8há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IT355 Laboratório 4: Segurança de LAN Empresarial e Análise do Shellshock

📌 Visão Geral do Projeto

Este repositório contém uma avaliação abrangente de segurança de um ambiente de LAN empresarial. O foco principal deste projeto foi a identificação, exploração e remediação da vulnerabilidade Shellshock (CVE-2014-6271) em um servidor web baseado em Linux.

🛠️ Pilha Tecnológica e Ferramentas

  • Ambiente: Fedora Linux (Servidor), Windows (Host/Cliente)
  • Rede: Cisco Packet Tracer (Segmentação IT/OT), NAT, Protocolos de Roteamento
  • Serviços: Apache HTTP Server (httpd), GNU Bash
  • Segurança: Firewalld, Exploração do Shellshock via scripts CGI
  • Documentação: Markdown, Registos de Engenharia

🚀 Principais Objectivos de Aprendizagem

  • Segmentação de Rede: Configurou routers IT e OT para isolar a infraestrutura crítica do tráfego corporativo geral.
  • Análise de Vulnerabilidade: Realizou uma análise de causa raiz da vulnerabilidade Shellshock no Bash.
  • Resposta a Incidentes: Desenvolveu um plano de remediação incluindo correção (patching), fortalecimento de firewall e prevenção de intrusões.
  • Gestão de Evidências: Utilizou Git/GitHub para controlo de versões e documentação profissional dos registos de engenharia.

📂 Estrutura do Repositório

  • Lab-04-Enterprise-LAN-Security.md: Registo de engenharia detalhado e passo a passo do laboratório.
  • /images: Capturas de ecrã da topologia de rede, testes de ping e evidências de exploração.

🛡️ Resumo da Remediação

A postura de segurança do ambiente foi melhorada por:

  1. Atualizar pacotes Bash desatualizados para versões corrigidas.
  2. Implementar listas de controlo de acesso (ACLs) rigorosas no OT-Router.
  3. Configurar o Apache para restringir permissões de execução em diretórios CGI sensíveis.

Este projeto foi concluído como parte do currículo IT355.

Baixar ferramenta