Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — Conduziu uma avaliação de segurança completa de um alvo Windows 7 sem patch ("Blue") para demonstrar o impacto de vulnerabilidades de serviços legados em um ambiente corporativo | Kitploit
Ferramentas/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesPós-ExploraçãoSegurança de RedeCTFTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
Labs e Prática
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

Conduziu uma avaliação de segurança completa de um alvo Windows 7 sem patch ("Blue") para demonstrar o impacto de vulnerabilidades de serviços legados em um ambiente corporativo

Ver Repositório
1há 20h 42mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Blue — Avaliação de Segurança Windows

Visão Geral

Este repositório contém um write-up técnico da avaliação de segurança realizada contra a máquina virtual Windows vulnerável Blue.

A avaliação foi conduzida em um ambiente de laboratório autorizado para examinar o processo de identificação, análise e exploração de uma vulnerabilidade conhecida no serviço SMB do alvo.

O write-up documenta a metodologia da avaliação, observações técnicas, processo de exploração, acesso obtido e evidências relevantes.


Escopo

Alvo: Blue
Plataforma: Windows
Superfície de Ataque Primária: SMB
Vulnerabilidade: MS17-010
Framework de Exploração: Metasploit Framework
Tipo de Avaliação: Avaliação de Vulnerabilidade / Laboratório de Teste de Penetração


Objetivo da Avaliação

O propósito desta avaliação foi:

  • Identificar a superfície de ataque exposta do alvo.
  • Enumerar os serviços acessíveis.
  • Identificar vulnerabilidades de segurança associadas aos serviços descobertos.
  • Analisar a vulnerabilidade identificada.
  • Reproduzir a exploração dentro do ambiente de laboratório autorizado.
  • Verificar o nível de acesso obtido após a exploração bem-sucedida.
  • Documentar o processo técnico e os achados.

Metodologia

A avaliação seguiu uma metodologia estruturada de teste de penetração:

  1. Reconhecimento
  2. Enumeração de Serviços
  3. Identificação de Vulnerabilidades
  4. Exploração
  5. Verificação Pós-Exploração
  6. Documentação

Cada etapa está documentada nas seções correspondentes deste repositório.


Conteúdo do Write-up

SeçãoDescrição
01 — ObjetivosObjetivos e escopo da avaliação
02 — ReconhecimentoDescoberta inicial do alvo e reconhecimento
03 — EnumeraçãoIdentificação e análise dos serviços expostos
04 — Análise de VulnerabilidadeAnálise da vulnerabilidade identificada
05 — ExploraçãoMetodologia e execução da exploração
06 — Pós-ExploraçãoVerificação do acesso e privilégios obtidos
07 — AchadosImpacto de segurança e lições aprendidas

Resultado Principal

A exploração bem-sucedida do alvo resultou em acesso altamente privilegiado:

root@kitploit:~
NT AUTHORITY\SYSTEM

O processo técnico que levou a este resultado está documentado ao longo do write-up.

# Evidências

Capturas de tela e evidências de suporte são armazenadas separadamente dentro do repositório e referenciadas nos pontos relevantes ao longo da avaliação.

images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Ferramentas
Nmap — Reconhecimento de rede e enumeração de serviços
Metasploit Framework — Exploração de vulnerabilidades
Kali Linux — Ambiente de avaliação
Aviso Legal

Este trabalho foi conduzido exclusivamente contra uma máquina virtual intencionalmente vulnerável em um ambiente de laboratório autorizado para fins educacionais e de pesquisa em segurança.

As técnicas documentadas aqui devem ser aplicadas apenas a sistemas para os quais foi obtida autorização explícita.

## Autor

# Quincy Omoruyi

# Pesquisador de Segurança Júnior
# Segurança Web, IoT Embarcado e UAV
Baixar ferramenta