Use este identificador para citar ou linkar para este item: http://bdex.eb.mil.br/jspui/handle/123456789/14104
Registro completo de metadados
Campo DCValorIdioma
dc.contributor.advisorCosta, Marcos Adriano Nunes-
dc.contributor.authorLima, Marcelo de Felice-
dc.contributor.authorBertolo, Guilherme Missaggia-
dc.date.accessioned2025-01-16T13:05:33Z-
dc.date.available2025-01-16T13:05:33Z-
dc.date.issued2024-11-11-
dc.identifier.urihttp://bdex.eb.mil.br/jspui/handle/123456789/14104-
dc.descriptionArtigo científico - Curso de Guerra Cibernética para Oficiais 2024 - Centro de Instrução de Guerra Eletrônicapt_BR
dc.description.abstractEste artigo investiga a exploração de vulnerabilidades em sistemas Linux, com foco em containers mal configurados e serviços web vulneráveis. Utilizando uma abordagem prática com prova de conceito, dois cenários distintos foram analisados. No primeiro, explora-se um ambiente Docker mal configurado, permitindo a invasão do host. No segundo, aborda-se uma vulnerabilidade no Webmin (CVE-2022-36446), escalando privilégios com port forwarding. Ambas as explorações ilustram a importância de boas práticas de segurança e do monitoramento contínuo. A pesquisa destaca a necessidade de medidas preventivas para evitar comprometimentos em ambientes Linux.pt_BR
dc.description.abstractThis paper investigates the exploitation of vulnerabilities in Linux systems, focusing on misconfigured containers and vulnerable web services. Using a practical proof-of-concept approach, two distinct scenarios were analyzed. The first explores a misconfigured Docker environment, allowing host intrusion. The second examines a Webmin vulnerability (CVE-2022-36446), demonstrating privilege escalation through port forwarding. Both cases highlight the importance of best security practices and continuous monitoring. The research underscores the necessity of preventive measures to avoid system compromises in Linux environments.pt_BR
dc.language.isopt_BRpt_BR
dc.subjectLinuxpt_BR
dc.subjectContainerspt_BR
dc.subjectVulnerabilidadespt_BR
dc.subjectDockerpt_BR
dc.subjectEscalonamento de privilégiopt_BR
dc.subjectPort forwardingpt_BR
dc.subjectCVE-2022-36446pt_BR
dc.subjectSegurança cibernéticapt_BR
dc.titleExploração de vulnerabilidade Linux com prova de conceitopt_BR
dc.typeArtigopt_BR
dc.rights.licensePublicado na Revista do Centro de Instrução de Guerra Eletrônica (CIGE) – v. 4, n. 1.pt_BR
Aparece nas coleções:DCT: CCOMGEx: CIGE: PUBLICAÇÕES ACADÊMICAS

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
Texto completo na Revista do CIGE (v.4, n.1).pdfTexto completo na Revista do CIGE (v.4, n.1)371,43 kBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.