
Pentesting caixa preta: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Escalada para root. Relatório executivo e técnico
Pentesting caixa preta: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Escalada para root. Relatório executivo e técnico
Projeto do Bootcamp 360° em Cibersegurança da The Bridge Digital Talent Accelerator (2025-2026).
Realizar uma auditoria de segurança em um servidor legado utilizando metodologia de caixa preta, simulando um ator de ameaça externo sem credenciais prévias. O objetivo foi identificar vulnerabilidades que permitissem acesso não autorizado e escalada de privilégios até o controle total do sistema.
Identificação de serviços expostos através do Nmap com flags -sV -sC -p-. Descoberta de três vetores de interesse: SSH (porta 22), serviço web Apache (porta 8081) e serviço Java/Nagios (porta 8080).
Enumeração web com DIRB para confirmar rotas /cgi-bin/. Escaneamento com Nessus da porta 8080 que revelou vulnerabilidade crítica Log4Shell com CVSS 10.0.
Exploração do script CGI vulnerável na porta 8081 através do Metasploit (apache_mod_cgi_bash_env_exec). Obtenção de shell como usuário www-data.
Injeção JNDI em cabeçalhos HTTP da porta 8080 através do Metasploit (log4shell_header_injection). O serviço Java executava como root — comprometimento total do sistema.
Documentação de impacto na tríade CIA, análise de riscos por criticidade e plano de remediação com prazos concretos.
| Ferramenta | Uso no projeto |
|---|---|
| Nmap | Reconhecimento de portas, serviços e versões |
| DIRB | Enumeração de diretórios web |
| Técnica | ID ATT&CK | CVE | Porta | Resultado |
|---|
Comprometimento total do servidor em menos de 3 horas. Ambas as vulnerabilidades são conhecidas e possuem patches disponíveis há anos — o que demonstra o risco real de sistemas legados sem manutenção.
⚠️ Os relatórios técnicos detalhados, capturas de tela e evidências do projeto não são publicados neste repositório por razões de confidencialidade com a entidade formadora (The Bridge Digital Talent Accelerator).
Se você é recrutador ou profissional do setor e deseja ver o material completo (relatórios executivos, PoC, capturas e planos de mitigação), não hesite em me contactar:
Este projeto foi executado em um ambiente de laboratório isolado com fins educacionais. As técnicas documentadas estão orientadas à melhoria de capacidades defensivas.
| Nessus | Análise automatizada de vulnerabilidades |
| Metasploit | Exploração de Shellshock e Log4Shell |
| Kali Linux | Plataforma de ataque |
| Exploração de serviço público | T1190 | CVE-2014-6271 (Shellshock) | 8081 | Shell como www-data |
| Exploração de serviço público | T1190 | CVE-2021-44228 (Log4Shell) | 8080 | Shell como root |