Semana 5 — Busca de vulnerabilidades
Objetivos pedagógicos
- Passar de um serviço descoberto para uma vulnerabilidade qualificada.
- Usar CVE, NVD e CVSS sem se deixar enganar por pontuações brutas.
- Filtrar falsos positivos do Nikto e cruzar resultados.
Ler uma ficha CVE corretamente
- CVE = identificador único, nada mais.
- CVSS = pontuação de gravidade teórica. Um CVSS 9.8 sem exposição à Internet pode ser muito menos perigoso que um CVSS 6.5 exposto publicamente.
- EPSS = probabilidade de exploração nos próximos 30 dias. Complementa o CVSS para priorizar.
- KEV (CISA) = lista de vulnerabilidades ativamente exploradas. Prioridade absoluta.
Caixa de ferramentas
# Busca local offline na base de exploits.
searchsploit "Apache 2.4.49"
# Análise web genérica. Muito ruído, para cruzar.
nikto -h https://exemplo.com -Format txt -o relatorios/nikto.txt
# Varredura mais direcionada uma vez que se sabe o que procurar.
nuclei -u https://exemplo.com -tags cve,exposure -severity high,critical
Método — Da descoberta à constatação
- Listar os serviços com versão a partir das varreduras da semana 4.