Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hacktivity-vulns-exploits-lab — Writeup + análise de CVE + contramedidas para o laboratório Hacktivity 'Vulnerabilidades, Exploits e Payloads de Acesso Remoto' (shells netcat, Metasploit, CVE-2010-1240, CVE-2004-2687). | Kitploit
Ferramentas/GitHubGitHub/ocfagb/hacktivity-vulns-exploits-lab
Análise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de PayloadsLabs e Prática
GitHub
ocfagb/hacktivity-vulns-exploits-lab

hacktivity-vulns-exploits-lab

Writeup + análise de CVE + contramedidas para o laboratório Hacktivity 'Vulnerabilidades, Exploits e Payloads de Acesso Remoto' (shells netcat, Metasploit, CVE-2010-1240, CVE-2004-2687).

Ver Repositório
há 6h 51mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidades, Exploits e Payloads de Acesso Remoto — relatório de laboratório

Minha análise e exploração da folha de exercícios do Hacktivity Cyber Security Labs "Vulnerabilities, Exploits, and Remote Access Payloads" (curso de Ethical Hacking e Penetration Testing, Leeds Beckett University).

Abrange como vulnerabilidades de software levam à execução arbitrária de código, a diferença entre shells bind e reverse, o Metasploit Framework, e duas CVEs reais exploradas de ponta a ponta contra VMs de treinamento deliberadamente vulneráveis:

CVEAlvoVetor
CVE-2010-1240Adobe Reader < 8.1.2 (Windows)Lado do cliente — PDF malicioso com executável embutido, lançamento por engenharia social
CVE-2004-2687distcc (Linux)Remoto — execução de comandos não autenticada em um serviço de rede

Conteúdo

  • writeup.md — o passo a passo completo, cada comando anotado com o que faz e a saída esperada
  • analysis/ — notas mais aprofundadas: shells bind vs. reverse, e um detalhamento por CVE (causa raiz, por que funciona, detecção)
  • defence/countermeasures.md — como prevenir, detectar e limitar o raio de impacto de cada ataque (responde às perguntas de autoestudo "quais contramedidas?" do laboratório)
  • reference/commands.md — referência condensada de comandos
  • evidence/ — onde ficam os screenshots e transcrições das execuções

Ambiente do laboratório

Três VMs em uma rede isolada host-only (10.x.x.x/24), provisionadas por conjunto de laboratório pela plataforma Hacktivity:

HostFunçãoEsta execução
Kali Linuxatacante10.252.0.4
Vítima WindowsAdobe Reader < 8.1.2, Netcat10.252.0.2
Servidor vítima Linuxdistcc10.252.0.3

O último octeto é estável por função (.2 / .3 / .4); os três primeiros mudam a cada conjunto de laboratório.

Habilidades demonstradas

  • Teoria de payloads: shellcode, staged vs. stageless, shells bind vs. reverse, e por que shells reverse superam firewalls que bloqueiam conexões de entrada e NAT
  • Netcat para manipulação manual de shells
  • Metasploit Framework — msfconsole, busca de módulos, info / show options / set / check / run, multi/handler, msfvenom
  • Exploração no lado do cliente — gerar um documento armado e entregá-lo por meio de um servidor web auto-hospedado
  • Exploração de serviço remoto — distcc_exec, upgrade de TTY com python -c 'import pty; pty.spawn("/bin/bash")', pós-exploração básica
  • Mapeamento de cada etapa para controles defensivos e técnicas do MITRE ATT&CK

Autorização

Tudo aqui foi realizado contra minhas próprias VMs de treinamento alocadas e deliberadamente vulneráveis em uma rede isolada, como parte de um laboratório estruturado de educação em segurança. Nenhum sistema de terceiros foi tocado. As CVEs são de 2004 e 2010 e já estão corrigidas há muito tempo.

Atribuição e licença

Folha de exercícios original: "Vulnerabilities, Exploits, and Remote Access Payloads" por Z. Cliffe Schreuders, Anatoliy Gorbenko e Thalita Vergilio — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. Fonte: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets

Este relatório é meu próprio texto explicativo e análise, elaborado enquanto trabalhava nesse laboratório. Licenciado sob CC BY-SA 4.0 para corresponder ao original — veja LICENSE.

Baixar ferramenta