Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
offensive-security-adversary-emulation — Simulou um ataque do mundo real (CVE-2011-2523) contra um host vulnerável e, em seguida, fez uma verificação cruzada da cobertura de detecção com um SOC Wazuh/Suricata/Zeek existente — descobrindo e corrigindo 5 bugs reais no pipeline de monitoramento ao longo do processo. | Kitploit
Ferramentas/GitHubGitHub/khalilu020/offensive-security-adversary-emulation
ReconhecimentoAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
khalilu020/offensive-security-adversary-emulation

offensive-security-adversary-emulation

Simulou um ataque do mundo real (CVE-2011-2523) contra um host vulnerável e, em seguida, fez uma verificação cruzada da cobertura de detecção com um SOC Wazuh/Suricata/Zeek existente — descobrindo e corrigindo 5 bugs reais no pipeline de monitoramento ao longo do processo.

Ver Repositório
há 23 diasAinda não revisado

Projeto 5 — Segurança Ofensiva e Emulação de Adversários

Parte de um arco de SOC de home-lab com 5 projetos: construir → detectar e enriquecer → investigar → monitorar e caçar → atacar e verificar de forma cruzada.

Este projeto adiciona a metade que faltava do panorama dos Projetos 1–4: tudo antes disso era blue team (construindo detecções, investigando incidentes, caçando através de dados de rede). Este me coloca no lado do atacante — reconhecimento, exploração e pós-exploração contra uma vulnerabilidade real e documentada — e então volta para o SOC existente para medir o que ele realmente capturou.

Resumo

AlvoMetasploitable2 (VM Linux deliberadamente vulnerável)
VulnerabilidadeBackdoor do vsftpd 2.3.4 — CVE-2011-2523
Ferramentas usadasNmap, Metasploit, Meterpreter, John the Ripper, Wazuh, Suricata, Zeek
ResultadoAcesso root via um único exploit → credenciais extraídas e quebradas → segundo caminho de acesso independente verificado → cobertura de detecção verificada de forma cruzada no SOC existente

Cadeia de Ataque em Resumo

root@kitploit:~
Recon (Nmap)  →  Exploit (Metasploit: vsftpd backdoor)  →  Root shell (Meterpreter)
     →  Dump /etc/shadow  →  Crack hash (John)  →  Verify via SSH login
     →  Cross-check against Wazuh / Suricata / Zeek

Principais Descobertas

  1. Um CVE de 2011 ainda fornece uma cadeia de ataque completa e realista hoje — do reconhecimento inicial ao acesso root e à exposição de credenciais, sem nenhum hardening moderno se interpondo em um host sem patch.
  2. O acesso root não encerra a história — ele inicia uma nova. O root me permitiu extrair hashes de senha, quebrar um instantaneamente (msfadmin:msfadmin) e provar que funcionava como um segundo caminho independente para o sistema via SSH puro — o que significa que corrigir apenas o bug do FTP não protegeria totalmente este host.
  3. O alvo tinha zero visibilidade SOC baseada em host. Nenhum agente Wazuh estava instalado no Metasploitable, então o exploit, o shell root e o acesso a credenciais eram completamente invisíveis para o monitoramento baseado em host — uma ilustração direta de "você não pode detectar o que não monitora".
  4. O monitoramento baseado em rede (Zeek) era a única camada de visibilidade disponível — e fazê-lo funcionar revelou uma cadeia real de 4 a 5 bugs separados e distintos, desde uma interface de rede errada até um caminho de configuração obsoleto e um agente que precisava de uma reinicialização completa em vez de uma suave. Detalhamento completo em docs/04-blue-team-cross-check.md.
  5. O Suricata (baseado em assinaturas) corretamente permaneceu em silêncio diante de um login SSH com credenciais válidas — uma constatação legítima sobre os limites da detecção baseada em assinaturas, não uma lacuna.

Documentação

  • docs/01-reconnaissance.md — varredura com Nmap, identificação de vulnerabilidades
  • docs/02-exploitation.md — seleção de módulo do Metasploit e exploração
  • docs/03-post-exploitation.md — extração de credenciais, quebra, verificação
  • docs/04-blue-team-cross-check.md — análise de lacunas de detecção do SOC e a cadeia real de depuração por trás dela

Ambiente de Laboratório

  • Kali — host físico e máquina de ataque (Nmap, Metasploit, John the Ripper, Suricata, Zeek)
  • Metasploitable2 — VM alvo deliberadamente vulnerável
  • Rede — Adaptador Host-only do VirtualBox (192.168.56.x), a mesma rede introduzida no Projeto 4 para que o Kali (o host) pudesse alcançar e monitorar diretamente o tráfego de/para o alvo
  • SOC existente (Projetos 1–4) — Wazuh SIEM, Suricata IDS, Zeek NSM, usado aqui puramente como o lado "blue team" deste engajamento

Capturas de Tela

Veja screenshots/, organizadas por fase.

Baixar ferramenta