Aviso Legal: Este teste de penetração foi conduzido num ambiente de laboratório VMware privado e isolado, apenas para fins educativos. Nenhum sistema real foi acedido. Todos os endereços IP foram anonimizados.
Visão Geral
| Campo | Detalhes |
|---|
| Testador | Prafullya Shandilya |
| Alvo | Metasploitable 2 (VM Intencionalmente Vulnerável) |
| Atacante | Kali Linux |
| Rede | Laboratório VMware Isolado (Host-Only) |
| Data | 09 de maio de 2026 |
| Ferramentas | Nmap 7.95, Metasploit v6.4.94, Netcat |
Resumo das Descobertas
Metodologia
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
Principais Resultados
- 23 portas abertas identificadas no reconhecimento
- 2 shells de root independentes obtidas através de diferentes vetores de ataque
- 30 contas de utilizador extraídas de /etc/passwd
- 5 CVEs críticos adicionais identificados, mas não explorados
Estrutura do Repositório
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
Ambiente de Laboratório
Sobre o Testador
- Nome: Prafullya Shandilya
- Educação: B.Tech, Ciências da Computação — BRCM CET, Universidade MDU
- Certificação: Certified Ethical Hacker (CEH) — Ducat India
- Estágio: Engenheiro de Cibersegurança — Unityfusion Tech Solution Pvt. Ltd.
- Localização: Bangalore, Índia
- Email: [email protected]
- LinkedIn: [O seu URL do LinkedIn]
Todos os testes foram realizados legalmente num laboratório privado. Nenhum sistema real foi danificado.