Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metasploitable-pentest-report — Teste de penetração black-box no Metasploitable 2 — Identificadas 3 vulnerabilidades críticas, incluindo CVE-2011-2523. Realizado em laboratório VMware isolado. Ferramentas: Nmap, Metasploit, Netcat. | Kitploit
Ferramentas/GitHubGitHub/prafullya-shandilya/metasploitable-pentest-report
ReconhecimentoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubprafullya-shandilya/metasploitable-pentest-report

metasploitable-pentest-report

Teste de penetração black-box no Metasploitable 2 — Identificadas 3 vulnerabilidades críticas, incluindo CVE-2011-2523. Realizado em laboratório VMware isolado. Ferramentas: Nmap, Metasploit, Netcat.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 4 mesesAinda não revisado
Compartilhar

Metasploitable 2 — Relatório de Teste de Penetração

Aviso Legal: Este teste de penetração foi conduzido num ambiente de laboratório VMware privado e isolado, apenas para fins educativos. Nenhum sistema real foi acedido. Todos os endereços IP foram anonimizados.


Visão Geral

CampoDetalhes
TestadorPrafullya Shandilya
AlvoMetasploitable 2 (VM Intencionalmente Vulnerável)
AtacanteKali Linux
RedeLaboratório VMware Isolado (Host-Only)
Data09 de maio de 2026
FerramentasNmap 7.95, Metasploit v6.4.94, Netcat

Resumo das Descobertas


Metodologia

root@kitploit:~
Phase 1 — Reconnaissance     →  Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID   →  Analysed 23 open ports
Phase 3 — Exploitation       →  Metasploit + manual Netcat
Phase 4 — Post Exploitation  →  whoami, id, uname, passwd dump
Phase 5 — Documentation      →  Full report with evidence

Principais Resultados

  • 23 portas abertas identificadas no reconhecimento
  • 2 shells de root independentes obtidas através de diferentes vetores de ataque
  • 30 contas de utilizador extraídas de /etc/passwd
  • 5 CVEs críticos adicionais identificados, mas não explorados

Estrutura do Repositório

root@kitploit:~
metasploitable-pentest-report/
├── README.md                          ← This file
├── pentest-report.docx                ← Full professional report
├── nmap_results.txt                   ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt  ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
    ├── 01_nmap_scan.png               ← Nmap terminal output
    ├── 02_bindshell_root.png          ← Root shell via netcat
    └── 03_vsftpd_exploit.png          ← Root shell via Metasploit

Ambiente de Laboratório


Sobre o Testador

  • Nome: Prafullya Shandilya
  • Educação: B.Tech, Ciências da Computação — BRCM CET, Universidade MDU
  • Certificação: Certified Ethical Hacker (CEH) — Ducat India
  • Estágio: Engenheiro de Cibersegurança — Unityfusion Tech Solution Pvt. Ltd.
  • Localização: Bangalore, Índia
  • Email: [email protected]
  • LinkedIn: [O seu URL do LinkedIn]

Todos os testes foram realizados legalmente num laboratório privado. Nenhum sistema real foi danificado.

Baixar ferramenta
#VulnerabilidadePortaCVEGravidadeResultado
1Bindshell de Root Aberta1524/tcpN/A🔴 CríticaShell de root obtida
2Backdoor do vsftpd 2.3.421/tcpCVE-2011-2523🔴 CríticaShell de root obtida
3Exposição de Dados SensíveisN/AN/A🟠 Alta30 contas de utilizador extraídas
MáquinaFunçãoSO
AtacanteKali LinuxLinux baseado em Debian
AlvoMetasploitable 2Ubuntu 8.04 (Intencionalmente Vulnerável)
HostVMware WorkstationWindows 11
RedeHost-Only (Isolada)Sem ligação à Internet