Conduziu uma avaliação de segurança completa de um alvo Windows 7 sem patch ("Blue") para demonstrar o impacto de vulnerabilidades de serviços legados em um ambiente corporativo
Este repositório contém um write-up técnico da avaliação de segurança realizada contra a máquina virtual Windows vulnerável Blue.
A avaliação foi conduzida em um ambiente de laboratório autorizado para examinar o processo de identificação, análise e exploração de uma vulnerabilidade conhecida no serviço SMB do alvo.
O write-up documenta a metodologia da avaliação, observações técnicas, processo de exploração, acesso obtido e evidências relevantes.
Alvo: Blue
Plataforma: Windows
Superfície de Ataque Primária: SMB
Vulnerabilidade: MS17-010
Framework de Exploração: Metasploit Framework
Tipo de Avaliação: Avaliação de Vulnerabilidade / Laboratório de Teste de Penetração
O propósito desta avaliação foi:
A avaliação seguiu uma metodologia estruturada de teste de penetração:
Cada etapa está documentada nas seções correspondentes deste repositório.
| Seção | Descrição |
|---|---|
| 01 — Objetivos | Objetivos e escopo da avaliação |
| 02 — Reconhecimento | Descoberta inicial do alvo e reconhecimento |
| 03 — Enumeração | Identificação e análise dos serviços expostos |
| 04 — Análise de Vulnerabilidade | Análise da vulnerabilidade identificada |
| 05 — Exploração | Metodologia e execução da exploração |
| 06 — Pós-Exploração | Verificação do acesso e privilégios obtidos |
| 07 — Achados | Impacto de segurança e lições aprendidas |
A exploração bem-sucedida do alvo resultou em acesso altamente privilegiado:
NT AUTHORITY\SYSTEM
O processo técnico que levou a este resultado está documentado ao longo do write-up.
# Evidências
Capturas de tela e evidências de suporte são armazenadas separadamente dentro do repositório e referenciadas nos pontos relevantes ao longo da avaliação.
images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Ferramentas
Nmap — Reconhecimento de rede e enumeração de serviços
Metasploit Framework — Exploração de vulnerabilidades
Kali Linux — Ambiente de avaliação
Aviso Legal
Este trabalho foi conduzido exclusivamente contra uma máquina virtual intencionalmente vulnerável em um ambiente de laboratório autorizado para fins educacionais e de pesquisa em segurança.
As técnicas documentadas aqui devem ser aplicadas apenas a sistemas para os quais foi obtida autorização explícita.
## Autor
# Quincy Omoruyi
# Pesquisador de Segurança Júnior
# Segurança Web, IoT Embarcado e UAV