Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pentesting-obioba — Pentesting caixa preta: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Escalada para root. Relatório executivo e técnico | Kitploit
Ferramentas/GitHubGitHub/facundomfernandez/pentesting-obioba
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubfacundomfernandez/pentesting-obioba

pentesting-obioba

Pentesting caixa preta: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Escalada para root. Relatório executivo e técnico

Ver Repositório
há 3 mesesAinda não revisado

pentesting-obioba

Pentesting caixa preta: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Escalada para root. Relatório executivo e técnico

Pentesting Obioba — Auditoria de Segurança (Caixa Preta)

Projeto do Bootcamp 360° em Cibersegurança da The Bridge Digital Talent Accelerator (2025-2026).

🎯 Objetivo

Realizar uma auditoria de segurança em um servidor legado utilizando metodologia de caixa preta, simulando um ator de ameaça externo sem credenciais prévias. O objetivo foi identificar vulnerabilidades que permitissem acesso não autorizado e escalada de privilégios até o controle total do sistema.

🧪 Ambiente

  • Objetivo: Servidor Obioba (repositório de bases de dados herdadas)
  • Atacante: Kali Linux
  • Metodologia: Caixa preta — sem conhecimento prévio da infraestrutura
  • Ambiente: Laboratório controlado e isolado

🔁 Fases executadas

1. Reconhecimento e enumeração

Identificação de serviços expostos através do Nmap com flags -sV -sC -p-. Descoberta de três vetores de interesse: SSH (porta 22), serviço web Apache (porta 8081) e serviço Java/Nagios (porta 8080).

2. Análise de vulnerabilidades

Enumeração web com DIRB para confirmar rotas /cgi-bin/. Escaneamento com Nessus da porta 8080 que revelou vulnerabilidade crítica Log4Shell com CVSS 10.0.

3. Exploração — Shellshock (CVE-2014-6271)

Exploração do script CGI vulnerável na porta 8081 através do Metasploit (apache_mod_cgi_bash_env_exec). Obtenção de shell como usuário www-data.

4. Escalada de privilégios — Log4Shell (CVE-2021-44228)

Injeção JNDI em cabeçalhos HTTP da porta 8080 através do Metasploit (log4shell_header_injection). O serviço Java executava como root — comprometimento total do sistema.

5. Relatório executivo e plano de mitigação

Documentação de impacto na tríade CIA, análise de riscos por criticidade e plano de remediação com prazos concretos.

🛠️ Ferramentas utilizadas

FerramentaUso no projeto
NmapReconhecimento de portas, serviços e versões
DIRBEnumeração de diretórios web

🛡️ Mapeamento MITRE ATT&CK

TécnicaID ATT&CKCVEPortaResultado

📊 Resultado

Comprometimento total do servidor em menos de 3 horas. Ambas as vulnerabilidades são conhecidas e possuem patches disponíveis há anos — o que demonstra o risco real de sistemas legados sem manutenção.

🔒 Nota de confidencialidade

⚠️ Os relatórios técnicos detalhados, capturas de tela e evidências do projeto não são publicados neste repositório por razões de confidencialidade com a entidade formadora (The Bridge Digital Talent Accelerator).

Se você é recrutador ou profissional do setor e deseja ver o material completo (relatórios executivos, PoC, capturas e planos de mitigação), não hesite em me contactar:

📧 [email protected] 🔗 LinkedIn

⚠️ Disclaimer

Este projeto foi executado em um ambiente de laboratório isolado com fins educacionais. As técnicas documentadas estão orientadas à melhoria de capacidades defensivas.

📧 Contato

Facundo Martín Fernández Otón · GitHub

Baixar ferramenta
NessusAnálise automatizada de vulnerabilidades
MetasploitExploração de Shellshock e Log4Shell
Kali LinuxPlataforma de ataque
Exploração de serviço públicoT1190CVE-2014-6271 (Shellshock)8081Shell como www-data
Exploração de serviço públicoT1190CVE-2021-44228 (Log4Shell)8080Shell como root