Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metasploit-pentest-report — Teste de penetração autorizado contra Metasploitable2 e TryHackMe Blue. 3 CVEs exploradas (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 achados com pontuação CVSS e mapeamento MITRE ATT&CK. | Kitploit
Ferramentas/GitHubGitHub/ronankongala/metasploit-pentest-report
ReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Labs e Prática
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Teste de penetração autorizado contra Metasploitable2 e TryHackMe Blue. 3 CVEs exploradas (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 achados com pontuação CVSS e mapeamento MITRE ATT&CK.

Ver Repositório
há 14 diasAinda não revisado
Compartilhar

Teste de Penetração Autorizado — Laboratório Metasploit

Escopo e Autorização

Todos os alvos utilizados neste projeto são explicitamente autorizados:

AlvoIPBase da Autorização
Metasploitable2192.168.3.130VM auto-hospedada em rede isolada host-only. Intencionalmente vulnerável por design — criada especificamente para treinamento em segurança.
TryHackMe "Blue"10.65.159.150Ambiente de laboratório autorizado. Os Termos de Serviço do TryHackMe permitem explicitamente a exploração completa das máquinas de laboratório.

Nenhum sistema de produção, organização real ou alvo não autorizado foi acessado em qualquer momento durante este projeto.


Objetivo

Conduzir um teste de penetração autorizado contra dois alvos intencionalmente vulneráveis, explorar vulnerabilidades conhecidas usando o Metasploit Framework e produzir um relatório de pentest estruturado no mesmo formato utilizado em divulgação profissional de vulnerabilidades — incluindo pontuação CVSS, mapeamento MITRE ATT&CK, passos de reprodução e recomendações de remediação.


Resumo dos Achados

Resultado: Ambos os alvos totalmente comprometidos (root / NT AUTHORITY\SYSTEM) por meio de vulnerabilidades públicas conhecidas e não corrigidas.


Ferramentas Utilizadas

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

Reconhecimento

Nmap — Varredura de Portas Direcionada

Nmap targeted scan

Nmap — Varredura Completa de Portas (Serviços Principais)

Nmap full scan


Achado 1 — Backdoor no vsftpd 2.3.4 (CVE-2011-2523)

Severidade: CRÍTICA | CVSS: 10.0 | MITRE: T1190

O vsftpd 2.3.4 contém uma backdoor introduzida no código-fonte por um ator malicioso. Enviar um nome de usuário terminando em :) aciona um shell root na porta 6200. Explorado via exploit/unix/ftp/vsftpd_234_backdoor.

Finding 1 — vsftpd root shell

Resultado: uid=0(root) gid=0(root)


Achado 2 — RCE no Samba usermap_script (CVE-2007-2447)

Severidade: CRÍTICA | CVSS: 10.0 | MITRE: T1210

O Samba 3.0.20 permite injeção de comandos não autenticada via metacaracteres de shell no campo de nome de usuário quando username map script está habilitado. Explorado via exploit/multi/samba/usermap_script.

Finding 2 — Samba root shell

Resultado: uid=0(root) gid=0(root)


Achado 3 — Serviço de Autenticação em Texto Claro rexec

Severidade: ALTA | CVSS: 7.5 | MITRE: T1021

O serviço rexec (porta TCP 512) está em execução e transmite credenciais em texto claro. Qualquer observador da rede pode capturar credenciais por meio de captura de pacotes. Confirmado via Metasploit auxiliary/scanner/rservices/rexec_login.

Finding 3 — rexec service


Achado 4 — RCE SMB EternalBlue MS17-010 (CVE-2017-0144)

Severidade: CRÍTICA | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 sem correção contra MS17-010. O EternalBlue explora um estouro de buffer no SMBv1 para obter execução remota de código não autenticada em nível SYSTEM. Explorado via exploit/windows/smb/ms17_010_eternalblue.

Vulnerabilidade Verificada

MS17-010 verified

Acesso SYSTEM Obtido

EternalBlue SYSTEM

Resultado: NT AUTHORITY\SYSTEM


Estrutura do Repositório

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

Relatório

O relatório de pentest estruturado completo (com passos detalhados de reprodução, evidências, impacto no negócio e remediação para todos os 4 achados) está disponível em reports/pentest_report_v1.docx.

Baixar ferramenta
#VulnerabilidadeCVECVSSSeveridadeAlvo
1Backdoor RCE no vsftpd 2.3.4CVE-2011-252310.0CRÍTICA192.168.3.130
2RCE no Samba usermap_scriptCVE-2007-244710.0CRÍTICA192.168.3.130
3Serviço de Autenticação em Texto Claro rexecN/A7.5ALTA192.168.3.130
4RCE SMB EternalBlue MS17-010CVE-2017-01449.8CRÍTICA10.65.159.150