Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vulnerability-Assessment-Exploitation-Lab — Teste de penetração de ciclo completo de um ambiente Linux legado (Metasploitable 2) emulado em Apple Silicon. Demonstrando reconhecimento de rede, RCE via backdoors de serviço (CVE-2011-2523) e recuperação de credenciais criptográficas. | Kitploit
Ferramentas/GitHubGitHub/mirza-22144/vulnerability-assessment-exploitation-lab
Quebra de SenhasEscalada de PrivilégiosReconhecimentoFrameworks de ExploraçãoMapeamento de RedeAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoCriptografia

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Testes de Penetração
Aprendizado e Educação
Labs e Prática
GitHubmirza-22144/vulnerability-assessment-exploitation-lab

Vulnerability-Assessment-Exploitation-Lab

Teste de penetração de ciclo completo de um ambiente Linux legado (Metasploitable 2) emulado em Apple Silicon. Demonstrando reconhecimento de rede, RCE via backdoors de serviço (CVE-2011-2523) e recuperação de credenciais criptográficas.

Ver Repositório
4há 8 mesesAinda não revisado

Laboratório-de-Avaliação-e-Exploração-de-Vulnerabilidades

Laboratório de Testes de Penetração Metasploitable 2

Resumo Executivo

Este projeto documenta um teste de penetração bem-sucedido e de ciclo completo contra o ambiente Linux Metasploitable 2. A avaliação segue o Padrão de Execução de Testes de Penetração (PTES), cobrindo reconhecimento inicial, exploração e recuperação de credenciais pós-exploração. O objetivo principal era demonstrar os riscos de segurança associados a serviços legados sem patches e políticas de senhas fracas.

Arquitetura Técnica do Laboratório

Executar este laboratório exigiu uma estratégia de virtualização especializada para preencher a lacuna de arquitetura em um chip Apple Silicon M5:

  • Máquina Atacante: Kali Linux (edição ARM) virtualizado via UTM.
  • Máquina Alvo: Metasploitable 2 (arquitetura x86) emulado via UTM/QEMU.
  • Rede: Configurada com uma Interface em Ponte (Bridged) para permitir comunicação direta e isolada entre os ambientes ARM e x86.
Sessão

Fase 1: Reconhecimento e Enumeração Avançada

A descoberta inicial foi realizada através de varreduras ICMP "ping" para verificar a disponibilidade do host, seguidas por uma varredura de serviços aprofundada para mapear a superfície de ataque do alvo.

Comando: sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt

Principais Descobertas

A varredura revelou mais de 30 portas abertas. O ponto de entrada mais crítico identificado foi vsftpd 2.3.4 na Porta 21.

Resultados da Varredura Nmap

Fase 2: Exploração (CVE-2011-2523)

A fase de enumeração identificou uma backdoor notória no serviço vsftpd 2.3.4. Essa vulnerabilidade permite a Execução Remota de Código (RCE) não autenticada.

Fluxo de Execução

  • Framework: Metasploit Framework (msfconsole).
  • Exploit: exploit/unix/ftp/vsftpd_234_backdoor.
  • Payload: cmd/unix/interact.
  • Resultado: Após um timeout inicial devido à latência da emulação, uma segunda tentativa acionou com sucesso a backdoor e forneceu um shell de comando com privilégios Root (UID 0).
pesquisa vsftpd payload configurado Exploração bem-sucedida

Fase 3: Pós-Exploração e Recuperação de Credenciais

Com o acesso root estabelecido, o foco mudou para demonstrar o impacto da exfiltração de dados e roubo de credenciais.

Exfiltração de Dados

  • Acesso a Arquivos: Acessei com sucesso o arquivo /etc/shadow, que contém hashes de senhas criptografadas para todos os usuários do sistema.
  • Documentação: Isso prova que qualquer atacante com acesso root pode obter acesso persistente ao quebrar ou substituir senhas de usuários.

Quebra Offline via John the Ripper

Realizei um ataque de dicionário offline para recuperar credenciais em texto claro. O uso do algoritmo desatualizado MD5-crypt ($1$) permitiu a recuperação quase instantânea das contas do sistema.

cat etcshadow Resultados do John the Ripper Exibição do Terminal

Estratégia de Remediação

Com base nas descobertas, os seguintes controles de segurança são recomendados:

  • Atualizar Serviços: Descomissionar o vsftpd 2.3.4 e substituí-lo por um protocolo de transferência de arquivos moderno e seguro como SFTP.
  • Política de Senhas: Aplicar um requisito de complexidade mínima de 12 caracteres para mitigar ataques de dicionário.
  • Atualizar Algoritmos de Hash: Migrar o armazenamento de senhas do sistema de MD5 para SHA-512 ($6$) ou Yescrypt.
  • Segmentação de Rede: Implementar firewalls para fechar portas de gerenciamento desnecessárias como Telnet e RSH.

Habilidades Demonstradas

  • Virtualização e Emulação (UTM/QEMU)
  • Análise de Protocolos de Rede (Nmap)
  • Avaliação de Vulnerabilidades e Pesquisa de CVEs
  • Execução Remota de Código (Metasploit)
  • Criptografia e Análise de Hashes de Senhas (John the Ripper)
Baixar ferramenta
ContaSenhaStatus
msfadminmsfadminQuebrada
useruserQuebrada
sysbatmanQuebrada
postgrespostgresQuebrada