
Relatório abrangente de teste de penetração e cadeia de exploração para Metasploitable 2 com foco em CVE-2011-2523.
Este repositório contém um relatório abrangente de Avaliação de Vulnerabilidades e Testes de Penetração (VAPT) para o ambiente vulnerável Metasploitable 2. A avaliação segue a metodologia padrão de hacking ético de 5 fases, demonstrando uma "Cadeia de Eliminação" completa — desde o reconhecimento inicial até o acesso root não autenticado e a persistência pós-exploração.
Alcancei com sucesso acesso root remoto não autenticado explorando um backdoor no serviço FTP. Após o acesso inicial, realizei a coleta de credenciais de /etc/shadow e estabeleci persistência de longo prazo via injeção de chave SSH e endurecimento manual do sistema para acesso "furtivo". O engajamento foi concluído com limpeza de logs anti-forense e um roteiro detalhado de remediação.
Nmap.Metasploit para Execução Remota de Código (RCE) não autenticada.John the Ripper com a wordlist rockyou.txt.authorized_keys e modificação de sshd_config para acesso de backup.xterm-256color) através de manipulação manual de variáveis de ambiente.auth.log e do histórico de comandos do shell.sessions -l é crítico para o sucesso operacional.Aviso Legal: Este projeto foi conduzido em um ambiente de laboratório privado e autorizado para fins educacionais. Hacking não autorizado é ilegal e antiético.