Pular para o conteúdo principal

Semana 5 — Busca de vulnerabilidades

Objetivos pedagógicos​

  • Passar de um serviço descoberto para uma vulnerabilidade qualificada.
  • Usar CVE, NVD e CVSS sem se deixar enganar por pontuações brutas.
  • Filtrar falsos positivos do Nikto e cruzar resultados.

Ler uma ficha CVE corretamente​

  • CVE = identificador único, nada mais.
  • CVSS = pontuação de gravidade teórica. Um CVSS 9.8 sem exposição à Internet pode ser muito menos perigoso que um CVSS 6.5 exposto publicamente.
  • EPSS = probabilidade de exploração nos próximos 30 dias. Complementa o CVSS para priorizar.
  • KEV (CISA) = lista de vulnerabilidades ativamente exploradas. Prioridade absoluta.

Caixa de ferramentas​

# Busca local offline na base de exploits.
searchsploit "Apache 2.4.49"

# Análise web genérica. Muito ruído, para cruzar.
nikto -h https://exemplo.com -Format txt -o relatorios/nikto.txt

# Varredura mais direcionada uma vez que se sabe o que procurar.
nuclei -u https://exemplo.com -tags cve,exposure -severity high,critical

Método — Da descoberta à constatação​

  1. Listar os serviços com versão a partir das varreduras da semana 4.