Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Metasploitable2-VAPT-Report — Relatório abrangente de teste de penetração e cadeia de exploração para Metasploitable 2 com foco em CVE-2011-2523. | Kitploit
Ferramentas/GitHubGitHub/klynezyro/metasploitable2-vapt-report
Quebra de SenhasEscalada de PrivilégiosReconhecimentoMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Red Teaming
Labs e Prática
GitHubklynezyro/metasploitable2-vapt-report

Metasploitable2-VAPT-Report

Relatório abrangente de teste de penetração e cadeia de exploração para Metasploitable 2 com foco em CVE-2011-2523.

Ver Repositório
31há 9 mesesAinda não revisado

Relatório de VAPT: Comprometimento do Sistema Metasploitable 2

Visão Geral do Projeto

Este repositório contém um relatório abrangente de Avaliação de Vulnerabilidades e Testes de Penetração (VAPT) para o ambiente vulnerável Metasploitable 2. A avaliação segue a metodologia padrão de hacking ético de 5 fases, demonstrando uma "Cadeia de Eliminação" completa — desde o reconhecimento inicial até o acesso root não autenticado e a persistência pós-exploração.

Perfil do Alvo

  • Sistema Operacional Alvo: Linux (Metasploitable 2)
  • Vetor de Ataque Principal: Backdoor vsftpd 2.3.4 (CVE-2011-2523)
  • Severidade do Risco: CRÍTICO (CVSS 9.8)

Resumo Executivo

Alcancei com sucesso acesso root remoto não autenticado explorando um backdoor no serviço FTP. Após o acesso inicial, realizei a coleta de credenciais de /etc/shadow e estabeleci persistência de longo prazo via injeção de chave SSH e endurecimento manual do sistema para acesso "furtivo". O engajamento foi concluído com limpeza de logs anti-forense e um roteiro detalhado de remediação.

Principais Habilidades e Ferramentas Demonstradas

  • Reconhecimento: Detecção de serviço/versão e mapeamento de rede usando Nmap.
  • Exploração: Utilizou Metasploit para Execução Remota de Código (RCE) não autenticada.
  • Pós-Exploração: Exfiltração de credenciais e quebra de senhas usando John the Ripper com a wordlist rockyou.txt.
  • Persistência: Injeção de chaves SSH RSA em authorized_keys e modificação de sshd_config para acesso de backup.
  • Resolução de Problemas: Resolução de problemas de ambiente legado (ex.: erros xterm-256color) através de manipulação manual de variáveis de ambiente.
  • Evasão de Defesa: Simulação de "anti-forense" através da limpeza de auth.log e do histórico de comandos do shell.
  • Relatoria: Elaborou um relatório de auditoria profissional incluindo Resumos Executivos e estratégias de Remediação.

Documentação

  • Relatório Técnico Completo (PDF) - Passo a passo detalhado e descobertas.

Lições Aprendidas

  • Fundamento de Reconhecimento: Pesquisa extensiva pré-exploração reduz o "tempo no alvo" e o risco de detecção.
  • Verificação Manual: Ferramentas podem falhar; verificar manualmente sessões ativas com sessions -l é crítico para o sucesso operacional.
  • Estratégia Furtiva: Pivotar de um exploit ruidoso para um login SSH de "aparência legítima" é superior para persistência de longo prazo.

Aviso Legal: Este projeto foi conduzido em um ambiente de laboratório privado e autorizado para fins educacionais. Hacking não autorizado é ilegal e antiético.

Baixar ferramenta