0% acharam este documento útil (0 voto)
3 visualizações27 páginas

Aula 7 - Metasploit

O documento aborda o uso do Metasploit como uma ferramenta de gestão de vulnerabilidades, destacando sua função de verificar a conformidade da infraestrutura em nuvem com correções globais (CVEs). Ele explica a importância do CVE, como realizar buscas no Metasploit e a gestão de ativos e evidências durante testes de segurança. Além disso, menciona a necessidade de priorizar correções com base na severidade das vulnerabilidades identificadas.

Enviado por

Lucas Alves
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
3 visualizações27 páginas

Aula 7 - Metasploit

O documento aborda o uso do Metasploit como uma ferramenta de gestão de vulnerabilidades, destacando sua função de verificar a conformidade da infraestrutura em nuvem com correções globais (CVEs). Ele explica a importância do CVE, como realizar buscas no Metasploit e a gestão de ativos e evidências durante testes de segurança. Além disso, menciona a necessidade de priorizar correções com base na severidade das vulnerabilidades identificadas.

Enviado por

Lucas Alves
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

SISTEMA DE GESTÃO DE VULNERABILIDADES

METASPLOIT
O objetivo é mostrar que o Metasploit não é apenas uma ferramenta de "ataque", mas um motor de busca
para validar se a infraestrutura da Cloud está em conformidade com as correções globais (CVEs-
Common Vulnerabilities and Exposures).

Profª.Drª Marise Miranda


***********Atenção: nesta aula o que está em vermelho são comandos************
MAPEAMENTO INTELIGENTE
O que é o CVE?

• Formato: CVE-ANO-SEQUÊNCIA (Ex: CVE-2021-3493).


• Importância na Cloud: Provedores como a AWS/Azure usam o CVE para alertar clientes sobre instâncias
vulneráveis.

O comando search é o "Google" interno do Metasploit.


Entre no Kali, vamos entrar no msfconsole é a interface de linha de comando principal e mais popular
do Metasploit Framework.
Qdo digital msfconsole vai aparecer:
msf6 >
search
search cve 2021
search cve:2021 name:linux
search cve:2021 rank:excellent

# Se não conhece o CVE, mas sabe a fraqueza (CWE) search cwe:79 # Busca por todos os exploits de
Cross-Site Scripting (XSS) (VIDE O CARTÃO CWE 79)
Miranda, M 2026
GESTÃO DE ATIVOS
Gestão de Ativos (Consultando o Banco)

O que é o CVE? Quando executa-se o Nmap, os IPs são guardados no


O CVE é o "RG" de uma falha de segurança. banco, não sendo mais necessário digitar os IPs. A
• Formato: CVE-ANO-SEQUÊNCIA (Ex: CVE- consulta no banco pode ser para:
2021-3493). • hosts: Lista todas as máquinas encontradas.
• Importância na Cloud: Provedores como a • services: Lista todas as portas abertas e quais
AWS/AZURE usam o CVE para alertar softwares estão rodando nelas.
clientes sobre instâncias vulneráveis. • services -p 22: Filtra apenas as máquinas que
têm SSH aberto.
• services -c name,proto,state: Mostra uma
tabela limpa apenas com Nome, Protocolo e
Estado.

Miranda, M 2026
GESTÃO DE EVIDÊNCIAS

Conforme avança na invasão, o Metasploit guarda as "provas" para o relatório final:

• creds: Lista todas as senhas e usuários que o Metasploit conseguiu capturar (ex: o
urubu100 que o Hydra achou).
• loot: Lista arquivos que baixados da vítima (como o /etc/passwd ou arquivos de
configuração).
• notes: Mostra informações extras automáticas (como o "Fingerprint" do servidor).

Miranda, M 2026
AUTOMAÇÃO DE ALVOS
# Isso pega o IP da lista de hosts e joga direto no RHOSTS do seu exploit atual

hosts

db_nmap -Pn -sV [Link]

(O -Pn é importante na AWS/AZURE porque muitas instâncias bloqueiam o Ping/ICMP, e isso força o
Nmap a escanear mesmo assim).

services

Miranda, M 2026
Estatística e estratégia
[Link] - navegue neste portal

Busque por samba ou Apache

Filtrar o CVSS Score > 9.0 (críticas)

Identifique um ID ( Ex: CVE-2017-7494)

No KALLI FAÇA:
search cve:2017-7494

Cruzamento de dados: CVSS x Metasploit Rank


• No CVE Details: A falha tem nota 10.0 (Severidade máxima).
• No Metasploit: O exploit tem Rank Excellent.
• Conclusão: "Se a nota é alta e o exploit é excelente, nossa prioridade de patching na AWS/Azure deve ser
imediata."

Miranda, M 2026
Atividade - Inventário de Riscos
escolher um fornecedor no CVE Details (Microsoft, Oracle, Google, Linux)
Encontrar a vulnerabilidade mais crítica no ano de 2024/2025

No Metasploit:

Use exploit/[caminho_escolhido]

Info

Abrir o site [Link] ou Glossário Fortnet buscar o CVE-2021-3493

No Metasploit do Kali:
search cve:2021-3493 Questionamentos:
use 1 • Vetor de Ataque: O site diz que a falha é "Local" ou "Remota"? O
info Metasploit confirma isso no campo Name (ex: linux/local/...)?
• Consequência: Qual o impacto final? (Ex: Escalação de
Privilégios/Root).
• Estabilidade: O Rank no Metasploit é condizente com a severidade
(CVSS) que viram nos sites?

Miranda, M 2026
Resumo

Miranda, M 2026
O Diagrama de Roteamento (Caminho do Pacote)

Miranda, M 2026
O Diagrama de Arquitetura de Nuvem (Subnets)

Miranda, M 2026
ENTENDENDO O ECOSSISTEMA CVE

O CVE (Common Vulnerabilities and Exposures) é um padrão internacional (mantido pela MITRE) que
atribui um identificador único para cada falha de segurança pública.

• Formato: CVE-ANO-SEQUÊNCIA (Ex: CVE-2021-3493).

• Objetivo: Permitir que diferentes ferramentas (Nmap, Metasploit, Fortinet, AWS Inspector) falem a
"mesma língua".

Miranda, M 2026
TRINDADE DA GESTÃO DE VULNERABILIDADE - ECOSSISTEMA

SIGLA NOME O QUE ELA NOS DIZ?


CVE Common QUAL é a falha específica
Vulnerabilities & (O ID).
Exposures
CWE Common POR QUE ela existe (A
Weakness categoria, ex: Buffer
Enumeration Overflow).
CVSS Common QUÃO GRAVE ela é (Nota
Vulnerability de 0 a 10).
Scoring System
Miranda, M 2026
ONDE ENCONTRAR A FICHA CRIMINAL

• [Link]: O dicionário oficial e original.

• [Link] (NVD): O banco de dados do governo americano que analisa o impacto


(CVSS) de cada CVE.

• [Link]: Ótimo para ver estatísticas por fornecedor (AWS, Microsoft, Linux).

Miranda, M 2026
ATIVIDADES
LAB 1 E LAB 2

LAB1 – FAZER O PASSO A PASSO COM O SEU IP DINÂMICO - COM OS PRINTS

ESTA ATIVIDADE FARÁ PARTE DA AVALIAÇÃO

LAB 2 – FAZER O PASSO A PASSO COM OS OUTRSO 3 TEMAS – CRIE OS 3 CARTÕES ANALÍTICOS

ESTA ATIVIDADE FARÁ PARTE DA AVALIAÇÃO

FAZER EM GRUPO – TODOS ENTREGAM

Miranda, M 2026
LABORATÓRIO FINAL 1
Ajuste os security groups AWS entrada e saída com os protocolos abaixo:

Miranda, M 2026
LABORATÓRIO FINAL 1
# 1. Fora do msfconsole (No Terminal do Linux)

sudo service postgresql start

sudo msfdb reinit

# 2. Entrar no Metasploit
msfconsole

Miranda, M 2026
LABORATÓRIO FINAL 1

# 3. Verificar se o 'Cérebro' está ativo


db_status

# 4. Escanear o Alvo (Modo Estratégico)


db_nmap -v -Pn -sV -T4 --top-ports 100 [Link]

Miranda, M 2026
LABORATÓRIO FINAL 1 – O host e as portas 22 e 3306 estão vulneráveis

# 5. Consultar a Memória do Sistema


hosts

services

Miranda, M 2026
LABORATÓRIO FINAL 1

# 6. Consultar o ativo na memória detalhe


services -c name,proto,state

Confirme a vulnerabilidade

Miranda, M 2026
LABORATÓRIO FINAL 1

# 7. Verificar a atualização vulnerabilidade


search 22
search 22 2023

search 22 2024
• Name: O caminho do módulo no sistema de arquivos. Note que o primeiro é para FreeBSD e o
segundo para Linux.
• Disclosure Date: A data em que a falha se tornou pública. Ambos são de agosto de 2023.
• Rank: "Excellent" significa que o exploit é muito estável e raramente derruba o serviço (seguro para
usar em produção com cautela).
• Check: Se o módulo possui um verificador (Yes) que testa se o alvo é vulnerável antes de tentar
invadir de fato.

Conclusão do teste: o primeiro módulo (Junos) explora um erro de programação no PHP (lógica).
O segundo módulo (VMWare) explora um erro de arquitetura (chave privada exposta). Como
Engenheiros, precisamos entender que às vezes o sistema está atualizado, mas uma chave
padrão esquecida no código é o suficiente para comprometer toda a rede. O Metasploit nos
mostra exatamente qual é a 'porta de entrada' de cada um." Miranda, M 2026
Na console do Metasploit
msf6 > Repare que o search sozinho não encontra nada, tem que especificar
• search
• search cve 2021

Miranda, M 2026
Na console do Metasploit
msf6 >
• search cve:2021 name:linux
• search cve:2021 rank:excellent

Tente de outra forma:

• search linux
• search 2024

Miranda, M 2026
Como encontrar as CVEs do lab 1
• [Link]

Miranda, M 2026
Lab 2 - Como encontrar as CVEs do lab 1
• [Link]

Leia o anexo com as explicações CARTÃO VULNERABILIDADE SSH

Miranda, M 2026
Lab 2 - Faça o mesmo para os seguintes ativos –
2 datas mais recentes
• [Link]
mysql

aws

azure

Miranda, M 2026
O QUE DEVO ENTREGAR NA SPRINT 2
Pode ser os cartões mostrando que foram feitos os testes de
vulnerabilidade com os respectivos scores do CVE.

Resumo dos testes de vulnerabilidade por meio de prints

Você também pode gostar