Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vulnerable-Lab-Exploitation — Um projeto prático demonstrando a configuração de um laboratório de segurança virtual, reconhecimento de rede e exploração do CVE-2012-1823. | Kitploit
Ferramentas/GitHubGitHub/hackhermind-pixel/vulnerable-lab-exploitation
Escalada de PrivilégiosReconhecimentoMapeamento de RedeAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Labs e Prática
GitHubhackhermind-pixel/vulnerable-lab-exploitation

Vulnerable-Lab-Exploitation

Um projeto prático demonstrando a configuração de um laboratório de segurança virtual, reconhecimento de rede e exploração do CVE-2012-1823.

Ver Repositório
1há 7 mesesAinda não revisado

Exploração-de-Lab-Vulnerável

Um projeto prático demonstrando a configuração de um laboratório de segurança virtual, reconhecimento de rede e exploração do CVE-2012-1823.

Configuração de Lab Vulnerável e Exploração de PHP CGI (CVE-2012-1823)

🎯 Visão Geral do Projeto

Este projeto demonstra a criação de um ambiente de laboratório virtual isolado usado para realizar um teste de penetração de espectro completo. Simulei um ataque real contra um servidor Linux desatualizado, desde a descoberta de rede até a obtenção de acesso remoto não autorizado.

🛠️ Ferramentas e Tecnologias

  • Hipervisor: VirtualBox
  • SO Atacante: Kali Linux
  • SO Vítima: Metasploitable 2
  • Rede: Adaptador Virtual Host-Only (Sandbox Isolado)
  • Ferramentas Utilizadas: Nmap, Netcat, Metasploit Framework, Searchsploit

🚀 Etapas de Execução

1. Arquitetura do Lab

Configurei uma rede virtual isolada para garantir um ambiente de teste seguro. O laboratório consiste em uma máquina Kali Linux e uma instância Metasploitable 2 em uma sub-rede privada.

2. Reconhecimento

Usando Nmap, realizei uma varredura de versão de serviço para identificar portas abertas: nmap -sV 192.168.**.***

  • Descoberta: A porta 80 estava executando uma versão desatualizada (mais de 15 anos) do Apache 2.2.8, significando que não recebeu patches de segurança para ameaças modernas. O resultado do Nmap foi Dav/2, configurado com WebDav que às vezes pode permitir que atacantes enviem ou excluam arquivos se mal detectado.nmap_scan

3. Pesquisa de Vulnerabilidades

Usei Searchsploit e o banco de dados CVE para identificar CVE-2012-1823, uma vulnerabilidade crítica no PHP-CGI que permite Execução Remota de Código (RCE). Uma versão antiga do PHP que é vulnerável a RCE (Execução Remota de Código).Screenshot 2026-01-21 215702

4. Exploração

Usando o Metasploit Framework, configurei um handler TCP reverso:

  • Module: exploit/multi/http/php_cgi_arg_injection
  • Payload: php/meterpreter/reverse_tcp
  • Resultado: Obtive um shell Meterpreter como www-data.successful_exploit

5. Pós-Exploração

Realizei enumeração do sistema e localizei arquivos de configuração sensíveis contendo credenciais de banco de dados em texto simples em /var/www/.getuid

🛡️ Remediação

Para mitigar esta vulnerabilidade, as seguintes ações são recomendadas:

  1. Atualize o PHP para a versão estável mais recente (5.4.3+).
  2. Configure o servidor web para bloquear strings de consulta começando com -d, -s ou -t.
  3. Implemente o princípio do menor privilégio para o usuário do serviço web.
Baixar ferramenta