Este projeto avançado, composto exclusivamente por desafios, revisa um fluxo de comprometimento interno desde o planejamento da exploração até a pós-exploração e a escalação de privilégios em Linux. Você preparará um script de recursos do Metasploit a partir de evidências de varredura, investigará um acesso SSH simulado, criará um pivô local e comprovará acesso root em uma conta de treinamento isolada.
O curso valoriza o tratamento disciplinado de evidências, não uma sequência de comandos desconectados. Cada desafio produz artefatos específicos — escolhas de módulo, credenciais recuperadas, informações de rota, detalhes do túnel e prova de root — que orientam a próxima decisão operacional.
O que você aprenderá
- Escanear um serviço local para XML do Nmap e importar as evidências no Metasploit
- Associar uma impressão digital do Apache 2.4.49 a um módulo do Metasploit e a um payload de shell reverso compatível
- Criar um script de recursos reutilizável do Metasploit sem iniciar o exploit
- Usar um acesso SSH para inspecionar um processo estável e recuperar uma credencial de serviço simulada
- Enumerar uma rota interna e preparar uma entrega concisa para o próximo salto
- Estabelecer um encaminhamento de porta local SSH por uma conta de borda até um serviço interno
- Inspecionar privilégios sudo pelo túnel e identificar
sudo findcomo vetor de escalação - Executar a configuração sudo vulnerável somente no laboratório e documentar uma cadeia de comprometimento root
Para quem é este curso
Este curso é destinado a alunos experientes que já praticaram Metasploit, SSH, enumeração pós-exploração, pivotagem e escalação de privilégios em Linux. É adequado para futuros pentesters e operadores de red team que desejam integrar essas habilidades sob condições de desafio.
Pré-requisitos: Sólidos conhecimentos de shell Linux; familiaridade com XML do Nmap, módulos e payloads do Metasploit, chaves SSH e encaminhamento local, enumeração remota, sudo -l e conceitos de escalação de privilégios em Linux.
Ambiente de aprendizagem: Uma VM LabEx com Ubuntu 22.04, Metasploit e PostgreSQL, alvos HTTP e SSH locais simulados, chaves SSH de treinamento, uma rota interna artificial e permissões sudo deliberadamente vulneráveis.
Perguntas frequentes
Este é um curso guiado para iniciantes?
Não. É um projeto avançado com três avaliações baseadas em desafios. Os artefatos necessários são especificados, mas a construção de comandos, extração de evidências, criação do túnel e solução de problemas ficam por sua conta.
Eu realmente executo o exploit do Metasploit?
Não. No desafio de acesso inicial, você importa evidências do Nmap, seleciona apache_normalize_path_rce e um payload compatível e cria o recurso initial_access.rc. Você não inicia o exploit nem recebe uma sessão do Metasploit.
Vou acessar redes internas ou credenciais reais?
Não. Os serviços HTTP e SSH são executados em endereços de loopback, a rota 10.42.0.0/24 é simulada localmente e as chaves SSH e credenciais de serviço são dados de treinamento.
Vou obter acesso root em algum lugar?
Sim, mas somente dentro do laboratório descartável. Você cria um túnel para uma conta local analyst, identifica sua permissão sudo find sem senha, executa uma verificação de identidade root e registra o resultado em um breve relatório da cadeia de comprometimento.





