SISTEMA DE GESTÃO DE VULNERABILIDADES
METASPLOIT
O objetivo é mostrar que o Metasploit não é apenas uma ferramenta de "ataque", mas um motor de busca
para validar se a infraestrutura da Cloud está em conformidade com as correções globais (CVEs-
Common Vulnerabilities and Exposures).
Profª.Drª Marise Miranda
***********Atenção: nesta aula o que está em vermelho são comandos************
MAPEAMENTO INTELIGENTE
O que é o CVE?
• Formato: CVE-ANO-SEQUÊNCIA (Ex: CVE-2021-3493).
• Importância na Cloud: Provedores como a AWS/Azure usam o CVE para alertar clientes sobre instâncias
vulneráveis.
O comando search é o "Google" interno do Metasploit.
Entre no Kali, vamos entrar no msfconsole é a interface de linha de comando principal e mais popular
do Metasploit Framework.
Qdo digital msfconsole vai aparecer:
msf6 >
search
search cve 2021
search cve:2021 name:linux
search cve:2021 rank:excellent
# Se não conhece o CVE, mas sabe a fraqueza (CWE) search cwe:79 # Busca por todos os exploits de
Cross-Site Scripting (XSS) (VIDE O CARTÃO CWE 79)
Miranda, M 2026
GESTÃO DE ATIVOS
Gestão de Ativos (Consultando o Banco)
O que é o CVE? Quando executa-se o Nmap, os IPs são guardados no
O CVE é o "RG" de uma falha de segurança. banco, não sendo mais necessário digitar os IPs. A
• Formato: CVE-ANO-SEQUÊNCIA (Ex: CVE- consulta no banco pode ser para:
2021-3493). • hosts: Lista todas as máquinas encontradas.
• Importância na Cloud: Provedores como a • services: Lista todas as portas abertas e quais
AWS/AZURE usam o CVE para alertar softwares estão rodando nelas.
clientes sobre instâncias vulneráveis. • services -p 22: Filtra apenas as máquinas que
têm SSH aberto.
• services -c name,proto,state: Mostra uma
tabela limpa apenas com Nome, Protocolo e
Estado.
Miranda, M 2026
GESTÃO DE EVIDÊNCIAS
Conforme avança na invasão, o Metasploit guarda as "provas" para o relatório final:
• creds: Lista todas as senhas e usuários que o Metasploit conseguiu capturar (ex: o
urubu100 que o Hydra achou).
• loot: Lista arquivos que baixados da vítima (como o /etc/passwd ou arquivos de
configuração).
• notes: Mostra informações extras automáticas (como o "Fingerprint" do servidor).
Miranda, M 2026
AUTOMAÇÃO DE ALVOS
# Isso pega o IP da lista de hosts e joga direto no RHOSTS do seu exploit atual
hosts
db_nmap -Pn -sV [Link]
(O -Pn é importante na AWS/AZURE porque muitas instâncias bloqueiam o Ping/ICMP, e isso força o
Nmap a escanear mesmo assim).
services
Miranda, M 2026
Estatística e estratégia
[Link] - navegue neste portal
Busque por samba ou Apache
Filtrar o CVSS Score > 9.0 (críticas)
Identifique um ID ( Ex: CVE-2017-7494)
No KALLI FAÇA:
search cve:2017-7494
Cruzamento de dados: CVSS x Metasploit Rank
• No CVE Details: A falha tem nota 10.0 (Severidade máxima).
• No Metasploit: O exploit tem Rank Excellent.
• Conclusão: "Se a nota é alta e o exploit é excelente, nossa prioridade de patching na AWS/Azure deve ser
imediata."
Miranda, M 2026
Atividade - Inventário de Riscos
escolher um fornecedor no CVE Details (Microsoft, Oracle, Google, Linux)
Encontrar a vulnerabilidade mais crítica no ano de 2024/2025
No Metasploit:
Use exploit/[caminho_escolhido]
Info
Abrir o site [Link] ou Glossário Fortnet buscar o CVE-2021-3493
No Metasploit do Kali:
search cve:2021-3493 Questionamentos:
use 1 • Vetor de Ataque: O site diz que a falha é "Local" ou "Remota"? O
info Metasploit confirma isso no campo Name (ex: linux/local/...)?
• Consequência: Qual o impacto final? (Ex: Escalação de
Privilégios/Root).
• Estabilidade: O Rank no Metasploit é condizente com a severidade
(CVSS) que viram nos sites?
Miranda, M 2026
Resumo
Miranda, M 2026
O Diagrama de Roteamento (Caminho do Pacote)
Miranda, M 2026
O Diagrama de Arquitetura de Nuvem (Subnets)
Miranda, M 2026
ENTENDENDO O ECOSSISTEMA CVE
O CVE (Common Vulnerabilities and Exposures) é um padrão internacional (mantido pela MITRE) que
atribui um identificador único para cada falha de segurança pública.
• Formato: CVE-ANO-SEQUÊNCIA (Ex: CVE-2021-3493).
• Objetivo: Permitir que diferentes ferramentas (Nmap, Metasploit, Fortinet, AWS Inspector) falem a
"mesma língua".
Miranda, M 2026
TRINDADE DA GESTÃO DE VULNERABILIDADE - ECOSSISTEMA
SIGLA NOME O QUE ELA NOS DIZ?
CVE Common QUAL é a falha específica
Vulnerabilities & (O ID).
Exposures
CWE Common POR QUE ela existe (A
Weakness categoria, ex: Buffer
Enumeration Overflow).
CVSS Common QUÃO GRAVE ela é (Nota
Vulnerability de 0 a 10).
Scoring System
Miranda, M 2026
ONDE ENCONTRAR A FICHA CRIMINAL
• [Link]: O dicionário oficial e original.
• [Link] (NVD): O banco de dados do governo americano que analisa o impacto
(CVSS) de cada CVE.
• [Link]: Ótimo para ver estatísticas por fornecedor (AWS, Microsoft, Linux).
Miranda, M 2026
ATIVIDADES
LAB 1 E LAB 2
LAB1 – FAZER O PASSO A PASSO COM O SEU IP DINÂMICO - COM OS PRINTS
ESTA ATIVIDADE FARÁ PARTE DA AVALIAÇÃO
LAB 2 – FAZER O PASSO A PASSO COM OS OUTRSO 3 TEMAS – CRIE OS 3 CARTÕES ANALÍTICOS
ESTA ATIVIDADE FARÁ PARTE DA AVALIAÇÃO
FAZER EM GRUPO – TODOS ENTREGAM
Miranda, M 2026
LABORATÓRIO FINAL 1
Ajuste os security groups AWS entrada e saída com os protocolos abaixo:
Miranda, M 2026
LABORATÓRIO FINAL 1
# 1. Fora do msfconsole (No Terminal do Linux)
sudo service postgresql start
sudo msfdb reinit
# 2. Entrar no Metasploit
msfconsole
Miranda, M 2026
LABORATÓRIO FINAL 1
# 3. Verificar se o 'Cérebro' está ativo
db_status
# 4. Escanear o Alvo (Modo Estratégico)
db_nmap -v -Pn -sV -T4 --top-ports 100 [Link]
Miranda, M 2026
LABORATÓRIO FINAL 1 – O host e as portas 22 e 3306 estão vulneráveis
# 5. Consultar a Memória do Sistema
hosts
services
Miranda, M 2026
LABORATÓRIO FINAL 1
# 6. Consultar o ativo na memória detalhe
services -c name,proto,state
Confirme a vulnerabilidade
Miranda, M 2026
LABORATÓRIO FINAL 1
# 7. Verificar a atualização vulnerabilidade
search 22
search 22 2023
search 22 2024
• Name: O caminho do módulo no sistema de arquivos. Note que o primeiro é para FreeBSD e o
segundo para Linux.
• Disclosure Date: A data em que a falha se tornou pública. Ambos são de agosto de 2023.
• Rank: "Excellent" significa que o exploit é muito estável e raramente derruba o serviço (seguro para
usar em produção com cautela).
• Check: Se o módulo possui um verificador (Yes) que testa se o alvo é vulnerável antes de tentar
invadir de fato.
Conclusão do teste: o primeiro módulo (Junos) explora um erro de programação no PHP (lógica).
O segundo módulo (VMWare) explora um erro de arquitetura (chave privada exposta). Como
Engenheiros, precisamos entender que às vezes o sistema está atualizado, mas uma chave
padrão esquecida no código é o suficiente para comprometer toda a rede. O Metasploit nos
mostra exatamente qual é a 'porta de entrada' de cada um." Miranda, M 2026
Na console do Metasploit
msf6 > Repare que o search sozinho não encontra nada, tem que especificar
• search
• search cve 2021
Miranda, M 2026
Na console do Metasploit
msf6 >
• search cve:2021 name:linux
• search cve:2021 rank:excellent
Tente de outra forma:
• search linux
• search 2024
Miranda, M 2026
Como encontrar as CVEs do lab 1
• [Link]
Miranda, M 2026
Lab 2 - Como encontrar as CVEs do lab 1
• [Link]
Leia o anexo com as explicações CARTÃO VULNERABILIDADE SSH
Miranda, M 2026
Lab 2 - Faça o mesmo para os seguintes ativos –
2 datas mais recentes
• [Link]
mysql
aws
azure
Miranda, M 2026
O QUE DEVO ENTREGAR NA SPRINT 2
Pode ser os cartões mostrando que foram feitos os testes de
vulnerabilidade com os respectivos scores do CVE.
Resumo dos testes de vulnerabilidade por meio de prints