📋 Visão Geral
Este repositório contém um relatório abrangente de laboratório de testes de penetração demonstrando a exploração de vulnerabilidades conhecidas no Metasploitable 2 usando o Metasploit Framework. Este é um recurso educacional que documenta a metodologia adequada de testes de penetração em um ambiente de laboratório controlado.
⚠️ AVISO LEGAL
LEIA ANTES DE USAR ESTE CONTEÚDO
- SOMENTE PARA TESTES DE LABORATÓRIO AUTORIZADOS
- Sistema Alvo: Metasploitable 2 (VM de treinamento intencionalmente vulnerável)
- Finalidade: Apenas para fins educacionais e de treinamento
- Acesso não autorizado a sistemas de computador é ILEGAL
- Siga todas as leis, regulamentos e diretrizes éticas aplicáveis
- Obtenha autorização por escrito antes de testar qualquer sistema
- Os autores não assumem responsabilidade por uso indevido ou danos
Consulte DISCLAIMER.md para o aviso legal completo.
🎯 Detalhes do Laboratório
📑 Fases do Relatório
Fase 1: Descoberta de Serviços e Reconhecimento
- Varredura inicial de versões de serviços com Nmap
- Enumeração de portas abertas no host alvo
- Identificação das versões dos serviços em execução
- Avaliação de risco para cada serviço descoberto
Serviços Identificados:
- FTP (vsftpd 2.3.4) - CRÍTICO
- SSH (OpenSSH 4.7p1)
- Telnet
- SMTP (Postfix)
- HTTP (Apache 2.2.8)
- Samba (SMB)
- MySQL
- PostgreSQL
- VNC
- Pesquisa de módulos no Metasploit Framework
- Especificações do módulo e detalhes da vulnerabilidade
- Análise da vulnerabilidade CVE-2011-2523
- Classificação do módulo: Excelente
Fase 3: Configuração do Módulo
- Carregamento do módulo de exploração
- Configuração do host alvo (RHOSTS)
- Configuração do host do handler local (LHOST)
- Definição da porta FTP alvo (RPORT)
Fase 4: Verificação Pré-Exploração
- Verificação de banner não destrutiva
- Confirmação do status de vulnerabilidade do alvo
- Confirmação do banner do vsFTPd 2.3.4
Fase 5: Exploração e Prova Pós-Exploração
- Execução da exploração contra o alvo verificado
- Backdoor acionado na porta TCP 6200
- Sessão reversa Meterpreter estabelecida
- Captura da saída da sessão de shell bruta
📚 Recursos de Aprendizagem
Documentação Oficial
Padrões de Segurança
🛠️ Requisitos para Reprodução
Configuração do Laboratório Virtual
- Hipervisor: VirtualBox, VMware ou Hyper-V
- VM do Metasploitable 2 - Baixe em Rapid7
- VM do Atacante (Kali Linux ou similar)
Software
- Metasploit Framework (pré-instalado no Kali Linux)
- Nmap para varredura de serviços
- Cliente SSH para acesso remoto
Rede
- Rede host-only ou NAT (isolada da produção)
- Nenhuma conectividade com a internet necessária
📂 Estrutura do Repositório
metasploit-lab-report/
├── README.md # Este arquivo
├── DISCLAIMER.md # Aviso legal
├── Metasploit_Lab_Report.pdf # Relatório completo do laboratório
├── Metasploit.doc # Documento Word original
└── resources/
└── references.md # Recursos de aprendizagem adicionais
🔍 Principais Descobertas
Detalhes da Vulnerabilidade
- Serviço: vsftpd (Very Secure FTP Daemon)
- Versão Afetada: 2.3.4
- Problema: Contém um backdoor oculto no código-fonte
- Pontuação CVSS: Alta
- Impacto: Execução Remota de Código como root
- Autenticação: Não necessária
Método de Exploração
O backdoor do vsftpd 2.3.4 é acionado enviando um comando FTP elaborado contendo o texto :) no campo de nome de usuário, o que faz o serviço abrir um shell na porta 6200.
📊 Metodologia do Laboratório
- Coleta de Informações: Reconhecimento com Nmap
- Identificação de Vulnerabilidades: Análise das versões dos serviços
- Seleção da Exploração: Identificação do módulo no Metasploit
- Testes Pré-Exploração: Verificações de confirmação
- Exploração: Execução do módulo
- Análise Pós-Exploração: Coleta de evidências do sistema
✅ Checklist de Testes
📝 Notas
- Este laboratório demonstra uma vulnerabilidade conhecida com 15 anos de idade
- Testes de penetração no mundo real exigem escopo e autorização adequados
- O Metasploitable 2 é intencionalmente vulnerável para fins educacionais
- Sempre siga as políticas de segurança e requisitos legais da sua organização
🤝 Contribuições
Este é um repositório educacional. Contribuições são bem-vindas:
- Cenários de laboratório adicionais
- Recomendações de remediação
- Estratégias de defesa
- Documentação de CVEs relacionados
📄 Licença
Este conteúdo educacional é fornecido apenas para fins de aprendizagem.
👤 Autor
Nome:samir Chapagain
Criado: 8 de setembro de 2026
⚡ Início Rápido
- Baixe a VM do
Metasploitable 2
- Configure uma rede de laboratório isolada
- Execute o reconhecimento com Nmap
- Siga os procedimentos das Fases 1-5 no relatório em PDF
- Revise os resultados da exploração
⚠️ Lembre-se: Sempre obtenha autorização por escrito antes de realizar testes de segurança em qualquer sistema que você não possua ou para o qual não tenha permissão explícita para testar.
Para perguntas ou esclarecimentos, consulte a documentação oficial do Metasploit ou os recursos da OWASP.