Exploração de Servidores Kali em Ação

Este curso abrange testes de penetração e hacking ético com Kali Linux. Os principais tópicos incluem a exploração de vulnerabilidades via Metasploit, a varredura e exploração de serviços de rede, força bruta em acesso remoto, desenvolvimento de scanners personalizados, ataque a vulnerabilidades como IngressLock, Samba e Unreal IRCd, criação de PDFs maliciosos e escalonamento de privilégios. Através de laboratórios práticos, você obterá habilidades completas de pentesting - coleta de informações, análise de vulnerabilidades, exploração e manutenção de acesso.

CibersegurançaKali LinuxLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Programa

Realizar Testes de Penetração com Nmap no Kali Linux

Realizar Testes de Penetração com Nmap e Metasploit

Realizar Coleta de Informações com Nmap

Explore Metasploit Framework: Fundamentos

Use Nmap e Metasploit para Varredura de Rede e Análise de Vulnerabilidades

Utilizar o Nmap para Escanear e Explorar Vulnerabilidades de um Host Alvo

Realize a Análise de Vulnerabilidades e Teste de Penetração com Nmap no Kali Linux

Desenvolver um Scanner Metasploit no Nmap

Explorar a Vulnerabilidade Ingreslock com Nmap

Explorar Vulnerabilidade Samba no Metasploitable2 com Nmap

Explorar a vulnerabilidade do Unreal IRCd com Nmap e Metasploit

Realizar Ataques de Força Bruta em SSH e VNC com Metasploit no Nmap

Realize Testes de Penetração no Metasploitable2 com Nmap

Executar Escalada de Privilégios em Máquina Linux com Nmap

Explorar Vulnerabilidades do Tomcat com Nmap no Kali Linux

Explorar Configuração Incorreta do NFS para Acesso Root com Nmap

Explorar Vulnerabilidades do Serviço FTP com Nmap e Metasploit

Explorar vulnerabilidade do serviço Telnet com Metasploit

Injetar Backdoor do Windows em PDF Adobe no Nmap

Criar Backdoor e Limpar Rastros na Máquina Alvo com Nmap

Introdução

Exploração de servidores faz sentido quando um achado se conecta a serviço, módulo, payload configurado e acesso verificável em um alvo controlado. Estes 20 laboratórios praticam esse fluxo com Kali, Nmap, Metasploit e uma Metasploitable2 propositalmente vulnerável em rede privada.

O curso vai de descoberta e fundamentos do Metasploit a serviços vulneráveis, testes de credenciais, scanner próprio, acesso root e Post-Exploitation. Vários labs geram Shells reais; outros criam PDF com payload e mostram persistência e remoção de histórico. São técnicas de alto risco apenas para o lab autorizado.

O que você aprenderá

Ao concluir, você poderá:

  • Iniciar Kali e Metasploitable2, verificar a rede e os endereços atacante e alvo.
  • Descobrir serviços com Nmap, executar scripts e importar resultados no Metasploit.
  • Configurar módulos, RHOST, LHOST, portas, exploits e payloads e validar sessões.
  • Escrever e executar um scanner auxiliar simples do Metasploit em Ruby.
  • Praticar falhas de Samba, Unreal IRCd, distcc, Tomcat, FTP, Telnet e Ingreslock.
  • Testar credenciais SSH/VNC e interpretar resultados.
  • Explorar uma exportação NFS incorreta para demonstrar root via chave SSH.
  • Gerar PDF com payload Windows e examinar persistência e remoção de rastros no lab.

Para quem é este curso

O curso atende quem já concluiu uma introdução a Kali ou pentest e quer prática em servidor vulnerável. Embora marcado Beginner, pressupõe terminal, IP, portas, Nmap e Metasploit. Não é primeiro curso Linux nem prova competência profissional.

Pré-requisitos: Recomendam-se Linux, TCP/IP, serviços, Nmap e Metasploit. Entenda conexões reversas, payloads, varredura, exploração, privilégios e persistência. Autorização é obrigatória.

Ambiente de aprendizagem: Você usará host Ubuntu/Kali, contêiner Kali com host network e Metasploitable2 na rede privada, geralmente 192.168.122.102. Verifique alcance e opções; mantenha todos os ataques no lab.

Perguntas frequentes

É realmente para iniciantes?

É passo a passo, mas mais ofensivo que um primeiro curso. Fundamentos de Kali, redes, Nmap e msfconsole ajudam nos 20 cenários.

Os exploits atingem servidores reais da internet?

Não. O alvo é Metasploitable2, desatualizado e vulnerável de propósito, na rede privada.

O PDF compromete uma vítima Windows real?

Não. evil.pdf é gerado no Kali sem campanha de entrega nem autorização para abrir em sistema real. Mantenha-o contido.

O curso cobre um trabalho ético completo?

Não. Foca descoberta, exploração, acesso e ações posteriores selecionadas. Autorização, regras, evidências, controle de impacto, relatório, remediação e limpeza profissional exigem estudo adicional.

Professor

labby
Labby
Labby is the LabEx teacher.

Recomendado para Você

no data