Exploração de servidores faz sentido quando um achado se conecta a serviço, módulo, payload configurado e acesso verificável em um alvo controlado. Estes 20 laboratórios praticam esse fluxo com Kali, Nmap, Metasploit e uma Metasploitable2 propositalmente vulnerável em rede privada.
O curso vai de descoberta e fundamentos do Metasploit a serviços vulneráveis, testes de credenciais, scanner próprio, acesso root e Post-Exploitation. Vários labs geram Shells reais; outros criam PDF com payload e mostram persistência e remoção de histórico. São técnicas de alto risco apenas para o lab autorizado.
O que você aprenderá
Ao concluir, você poderá:
- Iniciar Kali e Metasploitable2, verificar a rede e os endereços atacante e alvo.
- Descobrir serviços com Nmap, executar scripts e importar resultados no Metasploit.
- Configurar módulos,
RHOST,LHOST, portas, exploits e payloads e validar sessões. - Escrever e executar um scanner auxiliar simples do Metasploit em Ruby.
- Praticar falhas de Samba, Unreal IRCd, distcc, Tomcat, FTP, Telnet e Ingreslock.
- Testar credenciais SSH/VNC e interpretar resultados.
- Explorar uma exportação NFS incorreta para demonstrar root via chave SSH.
- Gerar PDF com payload Windows e examinar persistência e remoção de rastros no lab.
Para quem é este curso
O curso atende quem já concluiu uma introdução a Kali ou pentest e quer prática em servidor vulnerável. Embora marcado Beginner, pressupõe terminal, IP, portas, Nmap e Metasploit. Não é primeiro curso Linux nem prova competência profissional.
Pré-requisitos: Recomendam-se Linux, TCP/IP, serviços, Nmap e Metasploit. Entenda conexões reversas, payloads, varredura, exploração, privilégios e persistência. Autorização é obrigatória.
Ambiente de aprendizagem: Você usará host Ubuntu/Kali, contêiner Kali com host network e Metasploitable2 na rede privada, geralmente 192.168.122.102. Verifique alcance e opções; mantenha todos os ataques no lab.
Perguntas frequentes
É realmente para iniciantes?
É passo a passo, mas mais ofensivo que um primeiro curso. Fundamentos de Kali, redes, Nmap e msfconsole ajudam nos 20 cenários.
Os exploits atingem servidores reais da internet?
Não. O alvo é Metasploitable2, desatualizado e vulnerável de propósito, na rede privada.
O PDF compromete uma vítima Windows real?
Não. evil.pdf é gerado no Kali sem campanha de entrega nem autorização para abrir em sistema real. Mantenha-o contido.
O curso cobre um trabalho ético completo?
Não. Foca descoberta, exploração, acesso e ações posteriores selecionadas. Autorização, regras, evidências, controle de impacto, relatório, remediação e limpeza profissional exigem estudo adicional.

