HTB AirTouch: Simulação de Ataque a uma Rede Wi-Fi Corporativa
Este artigo detalha um guia prático para simular um ataque a uma rede Wi-Fi corporativa, explorando vulnerabilidades no protocolo WPA-PSK e utilizando técnicas como Evil Twin para obter acesso e privilégios elevados.
MundiX News·01 de maio de 2026·4 min de leitura·👁 1 views
Neste guia prático, exploraremos como comprometer uma rede Wi-Fi que utiliza o protocolo WPA-PSK com configurações fracas. Analisaremos o tráfego Wi-Fi, obteremos credenciais de um serviço web e, subsequentemente, ganharemos a capacidade de executar código arbitrário no servidor. Para avançar em nosso ataque, realizaremos uma manobra conhecida como Evil Twin contra a rede Wi-Fi corporativa. Nosso objetivo final é alcançar privilégios de superusuário na máquina AirTouch, parte da plataforma de aprendizado Hack The Box, com um nível de dificuldade considerado médio.
É crucial ressaltar que a conexão a máquinas em plataformas como Hack The Box deve ser realizada com o uso de ferramentas de anonimização e virtualização. Evite realizar tais atividades a partir de computadores que contenham dados sensíveis, pois você estará em uma rede compartilhada com outros participantes. Este material possui caráter meramente informativo e é destinado a profissionais de segurança que realizam testes no âmbito de contratos. O autor e a redação não se responsabilizam por quaisquer danos causados pela aplicação das informações aqui apresentadas. A distribuição de programas maliciosos, a interrupção de sistemas e a violação de correspondência são crimes previstos em lei.
Reconhecimento e Escaneamento de Portas
O primeiro passo em qualquer simulação de ataque é o reconhecimento, que geralmente começa com o escaneamento de portas. Este processo permite identificar quais serviços estão ativos e aceitando conexões em um determinado host. Com base nessas informações, o atacante pode definir a próxima estratégia para obter um ponto de entrada. O Nmap é a ferramenta mais conhecida para essa finalidade, e um script pode otimizar seus resultados. O script a seguir realiza um escaneamento rápido seguido por uma varredura mais detalhada, utilizando scripts embutidos do Nmap (opção -A).
Para mais detalhes sobre o uso do Nmap, consulte o artigo "Nmap do zero: dominando reconhecimento e escaneamento de rede".
Após a execução do script, o scanner identificou um único porta TCP aberta: a porta 22, rodando o serviço OpenSSH 8.2p1. Como não há outras portas TCP abertas que permitam uma exploração imediata, o próximo passo é escanear as portas UDP. Uma porta comum e útil a ser verificada é a porta 161, utilizada pelo serviço SNMP (Simple Network Management Protocol).
bash
sudo nmap -p161 -A -sU 10.129.244.98 -Pn
O resultado do escaneamento SNMP revelará informações adicionais sobre os serviços e configurações da rede, que podem ser exploradas em etapas posteriores do ataque. A continuação deste guia, que abordará a exploração de vulnerabilidades WPA-PSK e técnicas de escalonamento de privilégios, está disponível exclusivamente para membros da comunidade "Xakep.ru". O acesso a materiais recentes torna-se público após dois meses da publicação.
🛡️⚡
Pare de pesquisar. Comece a hackear.
O MundiX é seu copiloto de pentest com IA: comandos exatos, análise de outputs e próximo passo na kill chain — em segundos.
Sem cartão para começar · Planos a partir de R$49/mês
Neste guia prático, exploraremos como comprometer uma rede Wi-Fi que utiliza o protocolo WPA-PSK com configurações fracas. Analisaremos o tráfego Wi-Fi, obteremos credenciais de um serviço web e, subsequentemente, ganharemos a capacidade de executar código arbitrário no servidor. Para avançar em nosso ataque, realizaremos uma manobra conhecida como Evil Twin contra a rede Wi-Fi corporativa. Nosso objetivo final é alcançar privilégios de superusuário na máquina AirTouch, parte da plataforma de aprendizado Hack The Box, com um nível de dificuldade considerado médio.
É crucial ressaltar que a conexão a máquinas em plataformas como Hack The Box deve ser realizada com o uso de ferramentas de anonimização e virtualização. Evite realizar tais atividades a partir de computadores que contenham dados sensíveis, pois você estará em uma rede compartilhada com outros participantes. Este material possui caráter meramente informativo e é destinado a profissionais de segurança que realizam testes no âmbito de contratos. O autor e a redação não se responsabilizam por quaisquer danos causados pela aplicação das informações aqui apresentadas. A distribuição de programas maliciosos, a interrupção de sistemas e a violação de correspondência são crimes previstos em lei.
Reconhecimento e Escaneamento de Portas
O primeiro passo em qualquer simulação de ataque é o reconhecimento, que geralmente começa com o escaneamento de portas. Este processo permite identificar quais serviços estão ativos e aceitando conexões em um determinado host. Com base nessas informações, o atacante pode definir a próxima estratégia para obter um ponto de entrada. O Nmap é a ferramenta mais conhecida para essa finalidade, e um script pode otimizar seus resultados. O script a seguir realiza um escaneamento rápido seguido por uma varredura mais detalhada, utilizando scripts embutidos do Nmap (opção -A).
Para mais detalhes sobre o uso do Nmap, consulte o artigo "Nmap do zero: dominando reconhecimento e escaneamento de rede".
Após a execução do script, o scanner identificou um único porta TCP aberta: a porta 22, rodando o serviço OpenSSH 8.2p1. Como não há outras portas TCP abertas que permitam uma exploração imediata, o próximo passo é escanear as portas UDP. Uma porta comum e útil a ser verificada é a porta 161, utilizada pelo serviço SNMP (Simple Network Management Protocol).
sudo nmap -p161 -A -sU 10.129.244.98 -Pn
O resultado do escaneamento SNMP revelará informações adicionais sobre os serviços e configurações da rede, que podem ser exploradas em etapas posteriores do ataque. A continuação deste guia, que abordará a exploração de vulnerabilidades WPA-PSK e técnicas de escalonamento de privilégios, está disponível exclusivamente para membros da comunidade "Xakep.ru". O acesso a materiais recentes torna-se público após dois meses da publicação.
📤 Compartilhar & Baixar
🧰 Ferramentas recomendadas
Divulgação: alguns links são patrocinados. Podemos receber comissão se você comprar — sem custo extra para você. Só indicamos o que faz sentido para a comunidade.