Preparando o Terreno

Antes de Hackear, Entenda o Processo

Um teste de intrusão bem-sucedido começa com planejamento, metodologia e um ambiente controlado.


🎯 O que é um Teste de Intrusão?

Definição

É um método que avalia a segurança de um sistema ou rede, simulando um ataque de uma fonte maliciosa.

O processo envolve análise das atividades do sistema, buscando vulnerabilidades que podem resultar de:

  • Má configuração do sistema
  • Falhas em hardware/software desconhecidas
  • Deficiências no sistema operacional
  • Falhas nas técnicas de defesa

Processo de pentest

Resultado

O teste de intrusão gera um relatório com todas as análises, vulnerabilidades e, muitas vezes, a solução técnica para os problemas encontrados.


👨‍💻 O que é um Ethical Hacker?

Hacker Ético

É um profissional de TI que trabalha na área de Segurança da Informação, com a função de encontrar vulnerabilidades antes que hackers maliciosos as explorem.

Este profissional precisa ter conhecimentos iguais ou superiores a um hacker com intenção maliciosa, mas utiliza esse conhecimento para:

  • Investigar sistemas
  • Analisar vulnerabilidades
  • Reportar problemas
  • Evitar incidentes de segurança

Filosofia

“A filosofia por trás do Hacker Ético é tentar capturar o ladrão, pensando como um ladrão.”

Autorização é Obrigatória

Um teste de intrusão deve ser autorizado pela empresa. Testar sistemas sem permissão é crime!


🔄 Etapas de um Ataque

Metodologia Geral

Não existe uma forma única de definir as etapas, mas este é um modelo amplamente aceito.

Etapas do ataque

EtapaDescrição
1. Coleta de InformaçõesRamo da empresa, e-mails, nomes, VPN, servidores DNS
2. Mapeamento de RedeDescobrir topologia, IPs, quantidade de computadores
3. Enumeração de ServiçosDescobrir serviços e portas usando nmap
4. Busca de VulnerabilidadesExaminar software em busca de falhas exploráveis
5. ExploraçãoInvadir o software, comprometer o serviço
6. Implantação de BackdoorsDeixar acesso para retorno futuro
7. Eliminação de VestígiosApagar logs e arquivos temporários

🎨 Tipos de Testes de Intrusão

Tipos de pentest

TipoConhecimento do PentesterDescrição
Black BoxNenhumSimula atacante externo sem informações prévias
White BoxTotalAcesso a código-fonte, documentação, credenciais
Grey BoxParcialAlgumas informações, como credenciais de usuário comum

📋 Metodologias de Testes de Intrusão

Por que usar metodologia?

Não existe uma única forma de realizar um pentest. Dependendo do objetivo, existem métodos específicos.

O que é Metodologia?

São os passos (checklist) realizados pelo pentester para realizar um teste de intrusão de forma organizada.

Padrão Geral

StageDescription
Information GatheringColeta de informações públicas sobre o alvo (OSINT). Sem escanear sistemas.
Enumeration/ScanningDescobrir aplicações e serviços rodando nos sistemas.
ExploitationExplorar vulnerabilidades descobertas usando exploits.
Privilege EscalationExpandir acesso: horizontal (outro usuário) ou vertical (admin).
Post-exploitationPivoting, coleta de informações adicionais, cobertura de rastros, relatório.

📘 PTES: Penetration Testing Execution Standard

7 Seções Principais

Abrange tudo relacionado a um pentest, desde comunicação inicial até relatórios.

PTES

Mais informações: pentest-standard.org


📗 OSSTMM: Open Source Security Testing Methodology Manual

Auditoria de Segurança

Desenvolvida para avaliar requisitos regulamentares e do setor.

OSSTMM

Mais informações: OSSTMM.3.pdf


📙 OWASP Top 10: Teste de Intrusão Web

As 10 Vulnerabilidades Mais Comuns

Lista das vulnerabilidades de aplicativos web mais vistas. Atualizada a cada 3-4 anos.

OWASP Top

Mais informações: OWASP Top Ten Project


📕 NIST 800-115: National Institute of Standards and Technology

Guia Técnico

Recomendações práticas para execução de análise de vulnerabilidades em aplicações e redes.

NIST 800-

Mais informações: NIST SP 800-115 PDF


📓 NCSC CAF: Cyber Assessment Framework

Infraestrutura Crítica

Framework de 14 princípios para organizações que realizam “serviços vitalmente importantes”.

NCSC CAF

Foca em:

  • Data security
  • System security
  • Identity and access control
  • Resiliency
  • Monitoring
  • Response and recovery planning

🖥️ Ambiente de Hacking e Estudo

Atenção Legal

Testar hacking em sistemas na internet sem autorização prévia é crime!

🛡️ Proteja seu Sistema Operacional

  1. Não instale softwares de sites não oficiais
  2. Tenha um antivírus
  3. Use pendrive o mínimo possível
  4. Não clique em links sem antes analisar

🔧 Configurando seu Lab

Recomendações

  • Sistema separado para estudo (pode ser máquina virtual, como Kali Linux)
  • Cuidado com anonimato: aprenda sobre Tor e técnicas de privacidade
  • VPS na nuvem: alternativa a VMs locais (tem custo financeiro)

🎯 Alvos Legais para Praticar

PlataformaDescrição
Metasploitable2Sistema Linux vulnerável para aprendizado
VulnHubMáquinas virtuais com desafios
TryHackMePlataforma gamificada para iniciantes
PicoCTFCTFs para estudantes

💰 Bug Bounty

Ganhe Dinheiro Hackeando

Bug bounty são programas de recompensas criadas por empresas para pagar pessoas que descobrem vulnerabilidades em seus sistemas.

Plataformas que conectam hackers a empresas:


📺 Recurso Recomendado

📺 Como Estudar Hacking e Pentest - Montando um ambiente de estudo


✅ Checklist de um Teste de Intrusão

Passos Básicos

  1. ☐ Definir um alvo
  2. ☐ Escolher metodologia e modelo de relatório
  3. ☐ Usar ferramentas de anonimato
  4. ☐ Executar etapas de coleta e mapeamento (no alvo escolhido)
  5. ☐ Clonar o alvo em máquina virtual
  6. ☐ Executar etapas de exploração e pós-exploração (na máquina virtual)
  7. ☐ Elaborar relatório e apresentação

O que diz a lei

O Art. 154-A do Código Penal (inserido pela Lei 12.737/2012, conhecida como Lei Carolina Dieckmann, e endurecido pela Lei 14.155/2021) tipifica a invasão de dispositivo informático alheio sem autorização expressa ou tácita do titular.

Pena atual (após Lei 14.155/2021)

CondutaPena
Invasão simples (acesso sem autorização)Reclusão de 1 a 4 anos + multa
Invasão com obtenção de comunicações privadas, segredos comerciais ou controle remotoReclusão de 2 a 5 anos + multa
Invasão com divulgação, comercialização ou transmissão dos dados obtidosReclusão de 3 a 6 anos + multa

O que muda no pentest autorizado

A autorização prévia e por escrito do titular do sistema é o elemento que transforma a conduta de crime em serviço profissional legítimo. Sem esse documento assinado (chamado de Rules of Engagement ou Carta de Autorização), qualquer acesso não autorizado, mesmo com fins didáticos fora do lab, configura o tipo penal.

O que é permitido nesta disciplina

Toda prática de ataque realizada neste curso ocorre exclusivamente em:

  • VMs locais na rede host-only isolada (sem contato com a internet)
  • Plataformas de treinamento com autorização explícita: Hack The Box, TryHackMe, PortSwigger Academy
  • Alvo oficial para teste de conectividade: scanme.nmap.org (único IP externo autorizado publicamente pelo Nmap)
  • Máquinas próprias do aluno dentro do lab

Nunca aplique técnicas aprendidas aqui em sistemas de terceiros, redes corporativas, ou qualquer infraestrutura para a qual você não possua autorização assinada.


🧪 Montando o Laboratório de Pentest (Passo a Passo Completo)

Visão Geral

O lab de pentest tem três camadas: a máquina atacante (Kali Linux), os alvos vulneráveis (Metasploitable2, DVWA, OWASP Juice Shop) e a rede isolada que os conecta. Nada disso deve ter acesso à internet durante os ataques.

Arquitetura do Lab

graph TB
    subgraph HOST["💻 Máquina Host (seu computador)"]
        VB["VirtualBox / VMware"]
        subgraph VNET["🔒 Rede Host-Only (vboxnet0 / 192.168.56.0/24)"]
            KALI["🐉 Kali Linux<br/>192.168.56.101<br/>(Atacante)"]
            META["💀 Metasploitable 2<br/>192.168.56.102<br/>(Alvo 1)"]
            DVWA["🕸️ DVWA (Docker)<br/>192.168.56.102:80<br/>(Alvo Web)"]
            JUICE["🧃 OWASP Juice Shop<br/>192.168.56.102:3000<br/>(Alvo Web 2)"]
        end
        NAT["🌐 Adaptador NAT<br/>(só para updates do Kali)"]
    end
    KALI -->|"ataques<br/>nmap / metasploit<br/>burpsuite"| META
    KALI -->|"ataques web<br/>SQL injection<br/>XSS"| DVWA
    KALI -->|"ataques web<br/>JWT / auth bypass"| JUICE
    KALI -->|"apenas para<br/>apt update"| NAT
    NAT -.->|"bloqueado<br/>durante ataques"| INTERNET["🌍 Internet"]

    style HOST fill:#1a1a2e,color:#fff
    style VNET fill:#16213e,color:#fff,stroke:#e94560
    style KALI fill:#2d6a4f,color:#fff
    style META fill:#6b2737,color:#fff
    style DVWA fill:#6b4c27,color:#fff
    style JUICE fill:#4a2780,color:#fff
    style NAT fill:#2c3e50,color:#fff
    style INTERNET fill:#555,color:#aaa

Fluxo de Montagem do Lab

flowchart LR
    A["1️⃣ Instalar<br/>VirtualBox"] --> B["2️⃣ Criar rede<br/>Host-Only"]
    B --> C["3️⃣ Instalar<br/>Kali Linux"]
    C --> D["4️⃣ Atualizar<br/>Kali"]
    D --> E["5️⃣ Snapshot<br/>Kali limpo"]
    E --> F["6️⃣ Instalar<br/>Metasploitable 2"]
    F --> G["7️⃣ Configurar<br/>rede isolada"]
    G --> H["8️⃣ Testar<br/>conectividade"]
    H --> I["9️⃣ Snapshot<br/>alvos limpos"]
    I --> J["✅ Lab pronto<br/>para atacar"]

    style A fill:#2d6a4f,color:#fff
    style J fill:#e94560,color:#fff

Passo 1: Instalar o VirtualBox

Baixe a versão mais recente em virtualbox.org. No Linux (Ubuntu/Debian):

# Adicionar repositório oficial Oracle VirtualBox
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/oracle-virtualbox-2016.gpg] \
  https://download.virtualbox.org/virtualbox/debian $(lsb_release -cs) contrib" \
  | sudo tee /etc/apt/sources.list.d/virtualbox.list
 
# Importar chave GPG
wget -O- https://www.virtualbox.org/download/oracle_vbox_2016.asc \
  | sudo gpg --dearmor -o /usr/share/keyrings/oracle-virtualbox-2016.gpg
 
# Instalar
sudo apt update && sudo apt install virtualbox-7.1 -y
 
# Verificar instalação
VBoxManage --version

Alternativa

VMware Workstation Pro (agora gratuito para uso pessoal) tem performance ligeiramente superior para labs complexos com 5+ VMs.


Passo 2: Criar a Rede Host-Only Isolada

A rede Host-Only é a espinha dorsal do lab: as VMs se comunicam entre si e com o host, mas ficam completamente isoladas da internet. Isso garante que nenhum ataque escape para a rede real.

Via Interface Gráfica (VirtualBox)

  1. Menu: ArquivoFerramentasGerenciador de Rede
  2. Clique em Criar para adicionar vboxnet0
  3. Configure o adaptador:
    • Endereço IPv4: 192.168.56.1
    • Máscara: 255.255.255.0
  4. Na aba Servidor DHCP, marque Habilitar Servidor:
    • Endereço do servidor: 192.168.56.100
    • Limite inferior: 192.168.56.101
    • Limite superior: 192.168.56.254

Via Linha de Comando

# Criar rede host-only
VBoxManage hostonlyif create
 
# Configurar IP e máscara
VBoxManage hostonlyif ipconfig vboxnet0 \
  --ip 192.168.56.1 \
  --netmask 255.255.255.0
 
# Habilitar DHCP na rede host-only
VBoxManage dhcpserver add \
  --ifname vboxnet0 \
  --ip 192.168.56.100 \
  --netmask 255.255.255.0 \
  --lowerip 192.168.56.101 \
  --upperip 192.168.56.254 \
  --enable
 
# Verificar criação
VBoxManage list hostonlyifs

Por que isolado é obrigatório?

Se Metasploitable2 tiver acesso à internet com as credenciais padrão msfadmin:msfadmin, qualquer worm ou scanner externo pode comprometer sua máquina em minutos. A rede host-only elimina esse risco.


Passo 3: Instalar o Kali Linux (Máquina Atacante)

Baixe a imagem oficial em kali.org/get-kali. Prefira a imagem de VM (.ova) para importar direto no VirtualBox sem precisar instalar do zero.

Importar OVA no VirtualBox

# Importar a imagem OVA baixada
VBoxManage import kali-linux-2025.2-virtualbox-amd64.ova \
  --vsys 0 --vmname "Kali-Pentest-Lab"
 
# Configurar memória (mínimo 4GB, recomendado 8GB)
VBoxManage modifyvm "Kali-Pentest-Lab" --memory 8192
 
# Configurar CPUs (mínimo 2, recomendado 4)
VBoxManage modifyvm "Kali-Pentest-Lab" --cpus 4

Configurar os Dois Adaptadores de Rede

O Kali precisa de dois adaptadores: um NAT (para baixar atualizações) e um Host-Only (para o lab).

# Adaptador 1: NAT (acesso à internet para updates)
VBoxManage modifyvm "Kali-Pentest-Lab" \
  --nic1 nat
 
# Adaptador 2: Host-Only (comunicação com os alvos)
VBoxManage modifyvm "Kali-Pentest-Lab" \
  --nic2 hostonlyif \
  --hostonlyadapter2 vboxnet0
 
# Iniciar a VM
VBoxManage startvm "Kali-Pentest-Lab" --type gui

Credenciais padrão do Kali OVA

Login: kali | Senha: kali Mude a senha imediatamente após o primeiro boot: passwd


Passo 4: Atualizar o Kali Linux Completamente

Sempre atualizar o Kali antes de começar um pentest real ou uma sessão de lab. Ferramentas desatualizadas podem falhar contra targets modernos.

# Atualizar lista de pacotes e upgrade completo (comando recomendado pelo Kali)
sudo apt update && sudo apt full-upgrade -y
 
# Remover pacotes desnecessários
sudo apt autoremove -y && sudo apt autoclean
 
# Verificar versão do Kali após update
cat /etc/os-release | grep VERSION
 
# Atualizar o Metasploit Framework especificamente
sudo msfupdate
 
# Verificar versão do Nmap
nmap --version
 
# Instalar metapacote completo de pentest (se ainda não instalado)
# ATENÇÃO: ocupa ~15GB em disco
sudo apt install kali-linux-everything -y

Metapacotes do Kali por categoria

Prefira instalar só o que vai usar para economizar espaço:

  • kali-tools-top10: as 10 ferramentas mais usadas (Nmap, Metasploit, Burp Suite, etc.)
  • kali-tools-web: ferramentas para pentest web
  • kali-tools-wireless: ferramentas para redes sem fio
  • kali-tools-exploitation: exploits e frameworks de exploração

Passo 5: Instalar o Metasploitable 2 (Alvo Clássico)

O Metasploitable 2 é uma VM Linux intencionalmente vulnerável, criada pela Rapid7 para treinamento com Metasploit. Contém dezenas de serviços mal configurados e desatualizados.

Download e Importação

  1. Baixe em: sourceforge.net/projects/metasploitable
  2. Descompacte o arquivo .zip: extraia a pasta Metasploitable2-Linux
# Importar o disco VMDK no VirtualBox
VBoxManage createvm \
  --name "Metasploitable2" \
  --ostype Ubuntu_64 \
  --register
 
# Configurar hardware mínimo (512MB RAM é suficiente)
VBoxManage modifyvm "Metasploitable2" \
  --memory 512 \
  --cpus 1
 
# Adicionar controlador SATA e conectar o VMDK
VBoxManage storagectl "Metasploitable2" \
  --name "SATA Controller" \
  --add sata \
  --controller IntelAHCI
 
VBoxManage storageattach "Metasploitable2" \
  --storagectl "SATA Controller" \
  --port 0 \
  --device 0 \
  --type hdd \
  --medium "/caminho/para/Metasploitable.vmdk"

Configurar APENAS Rede Host-Only (sem internet)

# IMPORTANTE: apenas um adaptador, somente host-only (sem NAT!)
VBoxManage modifyvm "Metasploitable2" \
  --nic1 hostonlyif \
  --hostonlyadapter1 vboxnet0
 
# Garantir que o adaptador 2 está desabilitado
VBoxManage modifyvm "Metasploitable2" --nic2 none
VBoxManage modifyvm "Metasploitable2" --nic3 none
VBoxManage modifyvm "Metasploitable2" --nic4 none
 
# Iniciar
VBoxManage startvm "Metasploitable2" --type gui

Credenciais padrão do Metasploitable2

Login: msfadmin | Senha: msfadmin NUNCA deixe esta VM com acesso à internet. Com essas credenciais e todos os serviços vulneráveis ativos, ela seria comprometida em segundos.


Passo 6: Adicionar Alvos Web com Docker (DVWA e OWASP Juice Shop)

Os alvos web podem rodar diretamente dentro do Kali Linux via Docker, facilitando o setup.

# Instalar Docker no Kali
sudo apt update && sudo apt install docker.io -y
sudo systemctl enable docker --now
 
# Adicionar usuário kali ao grupo docker (para não precisar de sudo)
sudo usermod -aG docker kali
newgrp docker
 
# Subir DVWA (Damn Vulnerable Web Application)
docker pull sagikazarmark/dvwa
docker run -d \
  --name dvwa \
  -p 80:80 \
  --restart unless-stopped \
  sagikazarmark/dvwa
 
# Subir OWASP Juice Shop
docker pull bkimminich/juice-shop
docker run -d \
  --name juice-shop \
  -p 3000:3000 \
  --restart unless-stopped \
  bkimminich/juice-shop
 
# Verificar containers rodando
docker ps
 
# Acessar os alvos no browser do Kali:
# DVWA:       http://localhost/dvwa/
# Juice Shop: http://localhost:3000

DVWA: primeiro acesso

Acesse http://localhost/dvwa/setup.php e clique em Create / Reset Database. Login padrão: admin / password.

Juice Shop: primeiro acesso

Acesse http://localhost:3000. O scoreboard (painel de desafios) fica em /#/score-board. Tente encontrá-lo sem spoilers: é o primeiro desafio!


Passo 7: Tirar Snapshots (Estado Limpo para Restauração)

Snapshots são obrigatórios no lab de pentest. Após um ataque bem-sucedido (ex.: você obteve root no Metasploitable), o alvo fica comprometido. Com o snapshot, você reverte para o estado original em segundos e recomeça com um vetor de ataque diferente.

# Tirar snapshot do Kali após atualização e configuração inicial
VBoxManage snapshot "Kali-Pentest-Lab" take "kali-limpo-2026" \
  --description "Kali atualizado, ferramentas instaladas, rede configurada"
 
# Tirar snapshot do Metasploitable2 antes de qualquer ataque
VBoxManage snapshot "Metasploitable2" take "meta2-virgem-2026" \
  --description "Metasploitable2 estado original, sem modificações"
 
# Listar snapshots de uma VM
VBoxManage snapshot "Metasploitable2" list
 
# RESTAURAR snapshot (quando quiser voltar ao estado limpo)
VBoxManage snapshot "Metasploitable2" restore "meta2-virgem-2026"
 
# Restaurar e iniciar em um comando
VBoxManage snapshot "Metasploitable2" restore "meta2-virgem-2026" && \
VBoxManage startvm "Metasploitable2" --type gui

Boas práticas de snapshot

  • Tire um snapshot antes de cada atividade nova
  • Nomeie com data: meta2-virgem-2026-06-17
  • Snapshots ocupam espaço: apague os antigos periodicamente
  • No VMware: VMSnapshotTake Snapshot

🌐 Plataformas Online de Treinamento (2025-2026)

Para quem não pode ou não quer rodar VMs localmente, existem labs prontos na nuvem.

PlataformaEstiloNívelCusto
Hack The BoxCTF + labs guiadosIniciante a avançadoGratuito / Pro
TryHackMeCaminhos guiados, gamificadoInicianteGratuito / Premium
PortSwigger Web AcademyLabs web (SQL injection, XSS, SSRF…)Todos100% Gratuito
VulnHubVMs para download localIniciante a avançado100% Gratuito
PentesterLabExercícios estruturados por CVEIntermediárioGratuito / Pro
OWASP WebGoatApp web didático com liçõesIniciante100% Gratuito
scanme.nmap.orgServidor real autorizado para scan NmapTodosGratuito
PicoCTFCTF para estudantes universitáriosIniciante a Intermediário100% Gratuito

scanme.nmap.org: limite de uso

Autorizado para scans ocasionais com Nmap. Não use ferramentas de exploração nem faça scans repetitivos/agressivos. Leia os termos em nmap.org/book/legal-issues.html.


📄 Rules of Engagement (RoE) e Escopo

O que é RoE?

Rules of Engagement (Regras de Engajamento) é o documento que define o que você pode e não pode fazer durante um pentest. É o contrato entre o pentester e o cliente.

Elementos Obrigatórios de uma RoE

ElementoDescriçãoExemplo
EscopoIPs, domínios e sistemas autorizados192.168.10.0/24, app.empresa.com
Fora do escopoO que está explicitamente proibidoServidores de produção, base de dados de clientes
Janela de tempoQuando os testes podem ocorrerSegunda a sexta, 20h às 06h
Técnicas proibidasAtaques que podem causar dano realDoS, destruição de dados
Contato de emergênciaQuem acionar se algo sair do controleti@empresa.com, (xx) 9xxxx-xxxx
ConfidencialidadeNDA sobre as vulnerabilidades encontradasAssinado por ambas as partes

Exemplo de Carta de Autorização Simplificada (Lab)

AUTORIZAÇÃO DE TESTE DE INTRUSÃO

Eu, [Nome], responsável pelo ambiente de lab composto pelas VMs
Metasploitable2 (192.168.56.102) e DVWA (192.168.56.102:80),
AUTORIZO o pentester [Nome do aluno] a executar testes de
intrusão neste ambiente entre os dias [DATA INÍCIO] e [DATA FIM],
das [HORA INÍCIO] às [HORA FIM], utilizando ferramentas ofensivas
incluindo scanners de porta, frameworks de exploração e ferramentas
de análise de tráfego.

FORA DO ESCOPO: qualquer sistema fora da rede 192.168.56.0/24.

[Local, data, assinatura]

Por que isso importa no lab?

No ambiente de estudo do IFF, o professor é o “cliente” que autoriza o lab. Em engajamentos reais, a ausência de RoE assinada pode transformar um pentest legítimo em processo criminal (Art. 154-A do CP).


🔬 Verificando a Conectividade do Lab

Antes de iniciar qualquer ataque, verificar a conectividade entre Kali e os alvos é o primeiro passo.

# No Kali: descobrir qual IP foi atribuído ao adaptador host-only
ip addr show eth1
# ou
ip addr show | grep "192.168.56"
 
# Teste básico de conectividade com o Metasploitable2
ping -c 4 192.168.56.102
 
# Descobrir IPs ativos na rede host-only com Nmap
nmap -sn 192.168.56.0/24
 
# Resultado esperado: Kali, Metasploitable2 e o host aparecem como "up"
# Exemplo de saída:
# Nmap scan report for 192.168.56.1 (host VirtualBox)
# Nmap scan report for 192.168.56.101 (Kali)
# Nmap scan report for 192.168.56.102 (Metasploitable2)
 
# Confirmar que o Metasploitable2 NÃO tem rota para a internet
# (rodar dentro do Metasploitable2 via SSH ou console da VM)
ping -c 2 8.8.8.8
# Resultado esperado: "Network is unreachable" ou timeout

Isolamento confirmado

Se o ping 8.8.8.8 dentro do Metasploitable2 responder, a rede host-only foi configurada errada. Interrompa imediatamente e verifique os adaptadores: o Metasploitable2 deve ter APENAS o adaptador host-only ativo (nenhum NAT).


🧪 Atividade 1: Subir o Metasploitable2 e Confirmar Isolamento de Rede

Objetivo: montar a VM do alvo e provar que ela está acessível pelo Kali, mas isolada da internet.

Pré-requisitos: VirtualBox instalado, rede vboxnet0 criada, Kali rodando.

Passos:

  1. Importe o Metasploitable2 no VirtualBox conforme o Passo 5 acima.
  2. Verifique que o Adaptador 1 está configurado como Host-Only (vboxnet0) e que os adaptadores 2, 3 e 4 estão desabilitados.
  3. Inicie a VM. Faça login com msfadmin / msfadmin.
  4. Dentro do Metasploitable2, obtenha o IP:
    ifconfig eth0
    # Deve mostrar 192.168.56.xxx
  5. Dentro do Metasploitable2, teste que NÃO há internet:
    ping -c 2 8.8.8.8
    # Esperado: "connect: Network is unreachable"
  6. No terminal do Kali, escaneie a rede para encontrar o alvo:
    nmap -sn 192.168.56.0/24
  7. Faça um scan de portas básico no Metasploitable2:
    nmap -sV 192.168.56.102

Resultado observável: o Kali encontra o Metasploitable2 com dezenas de portas abertas (21, 22, 23, 25, 80, 139, 445, 3306…), mas o Metasploitable2 não consegue alcançar a internet. Isolamento confirmado.

Contraparte defensiva: em um servidor real, as mesmas portas abertas são vetor de ataque. O hardening básico seria: fechar todas as portas não utilizadas com ufw, desabilitar serviços desnecessários (systemctl disable telnet), e jamais usar credenciais padrão.


🧪 Atividade 2: Instalar e Atualizar o Kali Linux, Tirar Snapshot de Estado Limpo

Objetivo: ter um Kali completamente atualizado com ferramentas de pentest prontas, e preservar esse estado com um snapshot para restauração rápida após experimentos.

Passos:

  1. Inicie o Kali Linux no VirtualBox.
  2. Abra o terminal e execute a atualização completa:
    sudo apt update && sudo apt full-upgrade -y
    sudo apt autoremove -y && sudo apt autoclean
  3. Verifique as versões das ferramentas principais:
    nmap --version
    msfconsole --version
    burpsuite &   # abre a interface gráfica
  4. Atualize o Metasploit Framework:
    sudo msfupdate
  5. Desligue a VM do Kali completamente (sudo shutdown -h now).
  6. No terminal do host (ou pela interface gráfica do VirtualBox), tire o snapshot:
    VBoxManage snapshot "Kali-Pentest-Lab" take "kali-limpo-$(date +%Y-%m-%d)" \
      --description "Kali atualizado e pronto para lab"
  7. Inicie a VM novamente e confirme que o snapshot aparece:
    VBoxManage snapshot "Kali-Pentest-Lab" list

Resultado observável: a VM inicia normalmente; o snapshot aparece listado com nome e data. Para restaurar o estado limpo após qualquer experimento:

VBoxManage snapshot "Kali-Pentest-Lab" restore "kali-limpo-2026-06-17"

Por que isso importa no pentest profissional: em engajamentos reais, você frequentemente precisa testar um exploit de formas diferentes. Com snapshots, você reverte o alvo ao estado original sem reinstalar. Em um DAST (Dynamic Application Security Testing), isso é equivalente ao conceito de test isolation no desenvolvimento de software.


🧪 Atividade 3 (Bônus): Primeiro Scan Completo no Metasploitable2

Objetivo: realizar o scan de reconhecimento inicial que seria a fase 3 (Enumeração de Serviços) do ciclo de pentest.

Pré-requisito: Atividade 1 concluída. Metasploitable2 rodando na rede host-only.

# Scan completo com detecção de versão e scripts padrão do Nmap
# -sV: detecta versões dos serviços
# -sC: executa scripts NSE padrão (banner grabbing, enumeração básica)
# -O: tenta detectar o sistema operacional
# -oN: salva output em arquivo texto
nmap -sV -sC -O 192.168.56.102 -oN scan-metasploitable2.txt
 
# Ver o resultado salvo
cat scan-metasploitable2.txt

Resultado observável: o Nmap retorna um mapa completo de serviços:

PortaServiçoVersãoVulnerabilidade Conhecida
21/tcpFTPvsftpd 2.3.4Backdoor (CVE-2011-2523)
22/tcpSSHOpenSSH 4.7p1Versão muito antiga
23/tcpTelnetLinux telnetdCredenciais em texto puro
80/tcpHTTPApache 2.2.8Múltiplas CVEs
139/445/tcpSMBSamba 3.0.20MS08-067 equivalente Unix
3306/tcpMySQL5.0.51aAcesso sem senha possível
5432/tcpPostgreSQL8.3.0Credenciais padrão

Contraparte defensiva: cada serviço acima tem um CVE documentado. Em um servidor de produção, a resposta defensiva seria: remover serviços não utilizados (Telnet nunca deve existir em prod), atualizar versões, configurar firewall para expor apenas portas necessárias, e monitorar com IDS/IPS.


💰 Bug Bounty: Aprofundamento

Ganhe Dinheiro Hackeando

Bug bounty são programas de recompensas criadas por empresas para pagar pessoas que descobrem vulnerabilidades em seus sistemas.

Plataformas que conectam hackers a empresas:

Quanto se ganha?

SeveridadeFaixa de Recompensa (USD)Exemplo de Vulnerabilidade
Crítica$10.000 a $100.000+RCE, bypass de autenticação em infraestrutura crítica
Alta$3.000 a $15.000SQLi com acesso a dados de usuários, SSRF interno
Média$500 a $3.000XSS persistente, IDOR moderado
Baixa$100 a $500Clickjacking, missing security headers

Bug bounty NÃO substitui autorização

Mesmo em programas de bug bounty, há escopo definido. Testar fora do escopo, mesmo que seja sistema da mesma empresa, pode resultar em processo criminal. Leia o programa inteiro antes de começar.


🔧 Ferramentas Essenciais do Kali (2025-2026)

FerramentaCategoriaComando de VerificaçãoPara que serve no lab
NmapReconhecimentonmap --versionScan de portas e serviços
Metasploit FrameworkExploraçãomsfconsole --versionExploits, payloads, post-exploitation
Burp SuiteWebburpsuiteInterceptar e modificar requisições HTTP
Gobuster / FeroxbusterWeb Enumerationgobuster versionDescobrir diretórios e arquivos ocultos
HydraForça Brutahydra -h | head -5Ataques de dicionário em serviços (SSH, FTP, HTTP)
John the RipperCriptoanálisejohn --versionQuebrar hashes de senhas
WiresharkAnálise de Tráfegowireshark --versionCapturar e analisar pacotes de rede
SQLmapInjeção SQLsqlmap --versionAutomatizar detecção e exploração de SQLi
NetcatRede Geralnc -h 2>&1 | head -3Shells reversas, transferência de arquivos, banner grabbing
NiktoWeb Scannernikto -VersionScanner automático de vulnerabilidades web

📚 Fontes (2026)