Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Web-Penetration-Test — Explorando vulnerabilidades do WordPress (CVE-2025-34077), bypass de autenticação via injeção de cookie e escalonamento de privilégios para root. Parte da minha Especialização em Cibersegurança. | Kitploit
Ferramentas/GitHubGitHub/salimelh94/web-penetration-test
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubsalimelh94/web-penetration-test

Web-Penetration-Test

Explorando vulnerabilidades do WordPress (CVE-2025-34077), bypass de autenticação via injeção de cookie e escalonamento de privilégios para root. Parte da minha Especialização em Cibersegurança.

Ver Repositório
há 4 mesesAinda não revisado

Web-Penetration-Test

Explorando vulnerabilidades do WordPress (CVE-2025-34077), bypass de autenticação via injeção de cookies e escalonamento de privilégios para root. Parte da minha Especialização em Cibersegurança.

Dia 1: Hackeando meu Primeiro Site

Relatório de Laboratório: Explorando o Servidor "BigWear"

images alt

Nesta primeira sessão da minha jornada em cibersegurança, deixei os mitos de lado. Aprendi que você não precisa ser um gênio da matemática ou um programador especialista para identificar falhas de segurança; você precisa de criatividade, lógica e uma metodologia sólida.

Passo a Passo: O Comprometimento do "BigWear"

Tratei o servidor "BigWear" como um prédio de escritórios onde eu precisava chegar ao cofre. Aqui está o processo lógico que segui:

Passo 1: Batendo nas Portas (Escaneamento)

Comecei identificando pontos de entrada.

  • Ação: Usei o Nmap para escanear o "prédio" (o servidor).

  • Descoberta: Encontrei a Porta 80 aberta, executando um site desenvolvido em WordPress.

    images alt

    images alt

Passo 2: Encontrando uma Fechadura com Defeito (Enumeração & CVE)

Naveguei até o IP do laboratório 172.17.0.2 para inspecionar o site.

images alt

  • Ação: Usei o WPScan como inspetor e listei os plugins instalados.

images alt

  • Descoberta: Encontrei um plugin chamado Pie Register (v3.7.1.4).

    images alt

  • Pesquisa: Pesquisei no Google e encontrei uma falha de segurança pública: CVE-2025-34077. Um CVE é como um ID de "peça defeituosa de fábrica" para software.

    images alt

Passo 3: Roubando a "Pulseira VIP" (Exploração)

Uma vez identificada a falha, não precisei adivinhar senhas.

  • Ação: Usei um exploit do GitHub para atingir esse erro específico.

images alt

images alt

  • Resultado: O sistema se confundiu e entregou os cookies de sessão do Administrador.

    images alt

Explorei a CVE-2025-34077 no plugin Pie Register para contornar a autenticação no site WordPress alvo. Ao executar este script, sequestrei com sucesso os cookies de sessão do administrador, permitindo que eu entrasse como administrador sem senha. Em seguida, automatizei o processo usando o Metasploit para confirmar a vulnerabilidade e obter controle total sobre a aplicação web.

images alt

images alt

  • Analogia: Um cookie é como uma pulseira VIP em uma casa noturna; se você a tem, o segurança (a web) não pede identificação — apenas deixa você entrar.

Passo 4: Entrada sem Senha (Injeção de Cookie)

  • Ação: Usando as ferramentas de desenvolvedor do navegador (Storage), colei os cookies roubados.

images alt

  • Resultado: Ao atualizar a página, eu estava logado como Administrador. Passei de visitante a dono do site sem digitar uma única senha!

images alt

Passo 5: Criando um Túnel Secreto (Reverse Shell)

Agora eu queria passar da "recepção" para a "sala de máquinas" (o servidor).

  • Ação: Instalei o plugin WP File Manager para acessar todos os arquivos do site.

images alt

images alt

  • O Momento "Bingo": Usei o revshells.com para gerar um código PHP malicioso, colei-o em index.php e configurei um listener com Netcat na porta 4444.

images alt

images alt

  • Resultado: O servidor se conectou à minha máquina, dando-me um console Reverse Shell para controlá-lo.

images alt

Passo 6: O Xeque-Mate Final (Escalonamento de Privilégios)

images alt

Dentro do servidor, procurei o prêmio final: acesso root.

  • Descoberta: Em /opt/bigwear/backend/settings.py, encontrei um erro humano crítico: credenciais em texto puro (pepe:BigWear2024!@#).

    images alt

    images alt

images alt

  • O Butim: O servidor estava 100% comprometido. Acessei o painel administrativo do Django na porta 3000, expondo registros do banco de dados de clientes e detalhes de cartões de crédito.

images alt

  • Acesso Root: Testei essas credenciais com su root. Devido à reutilização de senhas, funcionou!

images alt


Conclusão Final

Este laboratório provou que um único descuido — um plugin desatualizado ou uma senha reutilizada — é suficiente para expor milhares de pessoas. Cibersegurança é uma metodologia, e entender esse processo lógico me permite me tornar o escudo que as organizações precisam desesperadamente.


Aviso Legal: Este laboratório foi conduzido em um ambiente controlado para fins educacionais, como parte de um curso de Cibersegurança.

Baixar ferramenta