Invadindo a Rede Inteira pela Cobertura: Um Relato de Pentest Físico

Invadindo a Rede Inteira pela Cobertura: Um Relato de Pentest Físico

Um pentest físico revelador demonstra como a exploração de vulnerabilidades físicas, como falhas de segurança em edifícios e engenharia social, pode levar à comprometimento total da infraestrutura de uma organização. O artigo detalha as etapas de um ataque, desde a coleta de informações em fontes abertas (OSINT) até a instalação de backdoors e a exfiltração de dados confidenciais.

MundiX News·13 de maio de 2026·7 min de leitura·👁 4 views

Olá! Sou o pentester Yan. Desta vez, quero compartilhar com vocês minha tradução autoral de uma história da empresa Dark Wolf (o original aqui).

Para quem não sabe, um pentest físico, ou Red Team, é um tipo especial de pentest no qual é permitido atacar não apenas sistemas de TI, mas também, como o nome sugere, invadir pessoalmente o escritório do cliente e procurar pistas para uma maior comprometimento da corporação como um todo. Por exemplo, senhas em pedaços de papel espalhados pelos locais de trabalho ajudam muito...

Relatórios detalhados sobre pentests físicos são raros, pois os hackers éticos geralmente são limitados por NDAs (acordos de não divulgação). Por exemplo, eu mesmo poderia falar sobre pelo menos dois ou três excelentes casos, mas, infelizmente, o acordo é um acordo. Portanto, estou feliz em compartilhar pelo menos esta tradução com vocês.

Briefing

A OSINT moderna inclui muitas fontes de informação úteis. Não se pode limitar a mapas do Google, fotos de ruas, fotos e outros padrões óbvios.

Nós cavamos mais fundo e foi um jackpot! Conseguimos obter o layout virtual exato do objeto através do site da empresa de gestão: esquemas de comunicação, marcações de portas, números de andares, pontos de entrada, até mesmo a altura aproximada dos tetos.

Como isso foi útil?

É simples - conhecendo cada saída de incêndio, corredor e patamar, você pode encontrar o lugar mais vulnerável para entrar no prédio.

Tudo começou com a nossa equipe sendo encarregada de realizar uma inspeção completa de uma instalação secreta. Nosso objetivo não eram apenas objetos físicos, mas também a infraestrutura de TI do cliente.

Por vários dias, ficamos por perto de praças de alimentação e cafés perto do prédio do cliente, copiando crachás de funcionários desatentos a caminho do café.

Estes são crachás RFID de 125 quilohertz banais que todo funcionário de escritório tem. A clonagem desses cartões é feita com um dispositivo especial, como uma mala futurista de filmes como "Mr. Robot". Essa abordagem é antiga, mas ainda eficaz. Você precisa se aproximar da vítima e, fingindo uma conversa ou telefonema, dar tempo para o equipamento fazer seu trabalho. Como resultado, temos uma cópia completa do cartão de identificação.

Continuando a observação, notamos que um painel de acesso DoorKing com um código digital era usado perto da entrada principal. Nós vasculhamos a Internet, encontramos o PIN padrão do administrador e, como se viu, ele funcionou.

Isso nos permitiu mais tarde desativar todo o controle de acesso às portas, estando dentro. Sem sirenes. Sem câmeras. Sem rastros.

Vale a pena mencionar que este não era um prédio comum, mas uma Instalação Federal, contendo informações secretas (SCIF - Sensitive Compartmented Information Facility). Portanto, as apostas eram altas.

O controle era estrito, mas, como se viu, nem em todos os lugares. E tudo porque as informações necessárias para a penetração estavam em domínio público, abrindo caminho para a invasão.

Red Team em ação

Depois de concluir a reconhecimento preliminar, começamos a examinar o telhado do prédio. Encontramos uma escada de incêndio do lado de fora do prédio. Também era claramente visível no layout que obtivemos.

Isso foi muito útil para nós, porque o telhado do objeto e a escada estavam localizados quase perto do prédio do hotel vizinho.

Imediatamente surgiu a ideia:

Se tivéssemos um quarto adequado naquele hotel, poderíamos facilmente pular da janela do hotel para o telhado e, em seguida, para a escada de incêndio com a porta cobiçada.

Contratamos um de nossos funcionários, Austin, para negociar com o hotel e conseguir aquele quarto.

"Com licença, posso ter outro quarto?",

perguntou ele educadamente, colocando sua mala atrás dele na recepção.

"Algo errado?",

perguntou o funcionário perplexo.

"Está tudo bem. Nós apenas gostamos daquele quarto em que ficamos da última vez. É uma tradição nossa - sempre pegamos o mesmo quarto. Então, se possível, nos dê exatamente ele."

O funcionário assentiu e gentilmente nos forneceu o quarto que ficava perto do telhado que precisávamos.

Tão logo chegamos ao quarto, começamos a atacar o WiFi do cliente. Havia força de sinal suficiente, graças às antenas direcionais de 15 dB.

Lembre-se:

sempre tenha em mãos uma lista de alvos (scope) de estações base permitidas para pentest. Afinal, é altamente indesejável e ilegal atacar redes de terceiros por quaisquer métodos como wifite e adaptadores como ALFA.

E então a noite chegou e, pegando as ferramentas, Brent e eu conseguimos abrir a janela do hotel. Em seguida, pulamos para o telhado e fomos para a escada de incêndio do objeto.

Atenção!

Não se vista de "ninja" durante operações noturnas. Deixe suas máscaras e roupas escuras em casa. Nesta situação, será suficiente usar calças, camisas e jaquetas normais de tons calmos.

Não faça movimentos bruscos e não corra para não chamar a atenção e não levantar suspeitas.

Se fôssemos pegos, já tínhamos cópias prontas dos crachás, que usávamos no pescoço, e a lenda de que éramos funcionários de manutenção.

Chegando à porta da escada de incêndio, estendi a mão para o conjunto de picklocks Covert Companion, mas Brent sorriu e me parou.

"Cara, veja o que temos aqui."

Do lado de fora da porta havia uma trava comum.

Como nos explicaram mais tarde, ninguém poderia imaginar que seria possível entrar no telhado pela janela do hotel vizinho. Portanto, as saídas de incêndio foram seladas apenas por dentro.

Brent examinou a porta em busca de um alarme, que não havia. Mais tarde, descobrimos que o alarme nesta porta foi desligado na última manutenção e nunca mais foi ligado. Eles simplesmente esqueceram essa porta. Dentro do prédio, o alarme geral foi desligado durante a limpeza, o que sabíamos muito bem.

Peguei um endoscópio USB para smartphone para ver o que estava acontecendo do outro lado da porta antes de abri-la. A câmera "oculta" escorregou facilmente por baixo da porta, e o smartphone antigo nos mostrou que estava tudo limpo. Não vimos nada além de uma lanterna monótona com a inscrição SAÍDA e uma maçaneta em um bom lance de escada de concreto.

Abrimos a porta e fomos para o andar que precisávamos, onde estavam os locais de trabalho, salas de reuniões e escritórios da administração. Lá, arrombamos as fechaduras de alguns armários pertencentes à administração e encontramos um grande número de crachás. Eram os cartões RFID que se destinavam a serem removidos, substituídos ou emitidos para novos funcionários.

Mas o que mais nos alegrou foram os códigos PIN colados nos crachás. Depois de cavar um pouco mais, encontramos cartões atuais com fotos de funcionários parecidos conosco e os pegamos para o caso de precisarmos.

A jornada em busca de dados confidenciais pelo escritório do cliente continuou, e depois de entrar no arquivo através da porta arrombada, encontramos a sala do servidor. Cheios de felicidade, conectamos nossos laptops a uma porta livre e encontramos uma vulnerabilidade no servidor ESDi, do qual despejamos os hashes de várias contas.

Para a sobremesa, foi encontrada uma caixa com discos rígidos destinados ao descarte.

Então, passamos mais algumas horas vagando pelos andares em busca de artefatos e instalando keyloggers e outros dispositivos.

Havia também câmeras de vigilância, mas todas exibiam imagens no PC da recepção, sobre o qual já tínhamos controle total.

Depois de desativar os sistemas de segurança, tiramos uma selfie no meio da sala de vigilância.

Ao deixar o objeto, deixamos um presente: nosso próprio ponto Wi-Fi com um backdoor em sua rede, certificando-se de que seu sinal estivesse disponível no quarto do hotel. Graças a isso, era possível atacar sua infraestrutura sem estar no prédio.

É importante lembrar que qualquer ponto de acesso não autorizado pode abrir uma brecha para outros invasores. Portanto, você deve garantir a segurança excepcional do seu equipamento Wi-Fi.

Como resultado, nossa penetração física se transformou na comprometimento total da infraestrutura do cliente!

Pós-escrito do autor

Obrigado a quem leu até o fim! Espero que você tenha conseguido tirar algo disso.

Até a próxima!

Este artigo é fornecido para fins informativos para recomendar a melhoria da segurança dos recursos de informação. É proibido o uso destes materiais para atacar sistemas de terceiros e pode resultar em responsabilidade criminal. Portanto, o autor se isenta de qualquer responsabilidade pelo uso deste material por terceiros para fins ilegais!

🛡️⚡

Pare de pesquisar. Comece a hackear.

O MundiX é seu copiloto de pentest com IA: comandos exatos, análise de outputs e próximo passo na kill chain — em segundos.

Testar grátis por 7 dias →

Sem cartão para começar · Planos a partir de R$49/mês

📤 Compartilhar & Baixar

🧰 Ferramentas recomendadas

Divulgação: alguns links são patrocinados. Podemos receber comissão se você comprar — sem custo extra para você. Só indicamos o que faz sentido para a comunidade.

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Com centenas de ferramentas pré-instaladas, a distribuição Kali Linux facilita o trabalho de os profissionais de segurança começarem a fazer testes de segurança rapidamente. No entanto, com mais de 600 ferramentas em seu arsenal, o Kali Linux também pode ser desafiador. A nova edição deste prático livro abrange as atualizações nas ferramentas e inclui uma melhor abordagem da análise forense e da engenharia reversa. Ric Messier, autor, não fica apenas no teste de segurança, mas também faz uma abordagem sobre a execução de análise forense, incluindo a análise em disco e na memória, assim como alguma análise básica de malware. • Explore as diversas ferramentas disponíveis no Kali Linux • Entenda o valor do teste de segurança e examine os tipos de teste disponíveis • Aprenda os aspectos básicos do pentest em todo o ciclo de vida do ataque • Instale o Kali Linux em vários sistemas, tanto físicos quanto virtuais • Descubra como usar diferentes ferramentas destinadas à segurança • Estruture um teste de segurança baseado nas ferramentas do Kali Linux • Estenda as ferramentas do Kali para criar técnicas de ataque avançadas • Use o Kali Linux para ajudar a criar relatórios quando o teste terminar “A abordagem concisa, clara e baseada na experiência adotada por Ric Messier para a introdução do Kali Linux e dos testes de cibersegurança é incomparável. Este livro é uma leitura excelente e acessível para iniciantes e um recurso valioso para qualquer pessoa.” —Alexander Arlt, Consultor sênior de segurança, Google

Ver na Amazon
Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Compatível com portas USB-C e USB-A, ideal para ampliar a conectividade de dispositivos como MacBook Pro e outros com portas USB-C. Inclui um adaptador USB-A extra, proporcionando uma conexão Ethernet estável e veloz de até 1 Gbps, perfeita para filmes, jogos online e videoconferências. Oferece três portas USB 3.0 com velocidades de transferência de até 5 Gbps, permitindo conectar mouse, teclado, discos rígidos e outros periféricos. Fabricado em alumínio durável, garantindo longa vida útil e resistência ao uso diário. Design compacto e leve, ideal para viagens de negócios e uso diário, facilitando o transporte e armazenamento. Funciona com Windows 10/8.1/8, Mac OS e Chrome OS, oferecendo versatilidade incomparável para diversas necessidades de conectividade. Assegura uma conectividade estável e rápida, perfeita para tarefas exigentes como transferência de dados, streaming e mais.

Ver na Amazon
Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs is a crash course on web API security testing that will prepare you to penetration-test APIs, reap high rewards on bug bounty programs, and make your own APIs more secure. You'll learn how REST and GraphQL APIs work in the wild and set up a streamlined API testing lab with Burp Suite and Postman. Then you'll master tools useful for reconnaissance, endpoint analysis, and fuzzing, such as Kiterunner and OWASP Amass. Next, you'll learn to perform common attacks, like those targeting an API's authentication mechanisms and the injection vulnerabilities commonly found in web applications. You'll also learn techniques for bypassing protections against these attacks. In the book's nine guided labs, which target intentionally vulnerable APIs, you'll practice: Enumerating APIs users and endpoints using fuzzing techniques Using Postman to discover an excessive data exposure vulnerability Performing a JSON Web Token attack against an API authentication process Combining multiple API attack techniques to perform a NoSQL injection Attacking a GraphQL API to uncover a broken object level authorization vulnerability

Ver oferta
Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Up-to-date strategies for thwarting the latest, most insidious network attacks This fully updated, industry-standard security resource shows, step by step, how to fortify computer networks by learning and applying effective ethical hacking techniques. Based on curricula developed by the authors at major security conferences and colleges, the book features actionable planning and analysis methods as well as practical steps for identifying and combating both targeted and opportunistic attacks. Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition clearly explains the enemy's devious weapons, skills, and tactics and offers field-tested remedies, case studies, and testing labs. You will get complete coverage of Internet of Things, mobile, and Cloud security along with penetration testing, malware analysis, and reverse engineering techniques. State-of-the-art malware, ransomware, and system exploits are thoroughly explained. Fully revised content includes 7 new chapters covering the latest threats Includes proof-of-concept code stored on the GitHub repository Authors train attendees at major security conferences, including RSA, Black Hat, Defcon, and B-Sides

Ver na Amazon
Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Proteção de privacidade aprimorada: protege o link de transmissão de dados para evitar roubo de informações, fornecendo proteção de segurança robusta que protege a privacidade do usuário durante transferências de arquivos e garante uma conexão segura para interações de dispositivos sem preocupações em vários ambientes Uso a longo prazo: a camada protetora resistente ao desgaste, combinada com um corpo de metal resistente, oferece gerenciamento de calor confiável e qualidade duradoura durante o uso diário Entrega eficiente de energia: a tecnologia de chip inteligente garante a identificação automática dos requisitos de energia, fornecendo carregamento eficiente alinhando-se com vários protocolos de carregamento rápido para maior conveniência Proteção contra sobrecarga: evitando riscos de sobrecarga, este bloqueador de dados USB protege a vida útil da bateria e garante um desempenho estável, mantendo um fluxo estável de energia para melhorar a longevidade do dispositivo de forma eficaz Prático de transportar: com atenção à portabilidade, este bloqueador de dados USB oferece um design compacto que é leve e fácil de transportar, melhorando a conveniência do usuário e operação eficiente

Ver na Amazon

📩 Newsletter MundiX

Receba novidades de cibersegurança + um checklist de pentest grátis. Sem spam.

Ao assinar você concorda em receber e-mails. Cancele quando quiser.