Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 446

Exploit

Revisado porCybersecurity entrepreneur & security researcher

O que é Exploit?

ExploitPedaço de código, dados ou técnica que tira partido de uma vulnerabilidade para causar comportamento indesejado, como execução de código, escalada de privilégios ou divulgação de informação.


Um exploit é a concretização prática de uma vulnerabilidade — a receita que transforma um bug teórico num ataque funcional. Pode ser um pequeno script, um documento malicioso, um pacote de rede forjado ou uma cadeia complexa em várias fases.

Anatomia e classificação

Os exploits classificam-se por objetivo (execução remota de código, escalada local de privilégios, negação de serviço, fuga de informação), por alvo (kernel, navegador, firmware IoT, aplicação web) e por maturidade (prova de conceito, funcional, armado, em uso real). Um exploit de corrupção de memória combina normalmente uma primitiva que sequestra o fluxo de controlo com uma carga — muitas vezes shellcode ou uma cadeia ROP (Return-Oriented Programming) montada a partir de código existente. Como a exploração fiável com um único bug é hoje rara em alvos endurecidos, os atacantes constroem cadeias de exploits: por exemplo, um bug do renderizador do navegador que vaza memória para derrotar o ASLR, seguido de uma fuga do sandbox e de uma escalada de privilégios no kernel.

Exemplos reais

O EternalBlue (CVE-2017-0144) explorou uma falha de SMBv1 e impulsionou os surtos WannaCry e NotPetya de 2017. O Log4Shell (CVE-2021-44228, CVSS 10.0), divulgado em dezembro de 2021, permitia a um atacante não autenticado desencadear execução remota de código bastando levar uma instância vulnerável do Log4j a registar uma cadeia ${jndi:...} controlada pelo atacante — um dos bugs mais explorados de sempre.

Mitigações e uso defensivo

As mitigações — DEP/NX, ASLR, canários de pilha, CFG/CET e autenticação de ponteiros — aumentam o custo de transformar um bug em execução de código. Os defensores estudam exploits públicos e bases como Exploit-DB e Metasploit para validar patches, simular ataques em pentests, escrever assinaturas de deteção e priorizar a remediação (o catálogo KEV da CISA assinala o que está a ser explorado ativamente).

flowchart LR
  A[Vulnerabilidade<br/>ex. buffer overflow] --> B[Disparo<br/>entrada forjada]
  B --> C[Primitiva de controlo<br/>sobrescrever retorno / ponteiro]
  C --> D[Derrotar mitigações<br/>fuga de info vence ASLR]
  D --> E[Executar carga<br/>shellcode / cadeia ROP]
  E --> F[Objetivo<br/>RCE · escalada · roubo de dados]
  D -.->|fase seguinte| G[Fuga de sandbox /<br/>exploit de kernel]
  G --> F

Exemplos

  1. 01

    Módulo Metasploit que explora o EternalBlue (CVE-2017-0144).

  2. 02

    PDF malicioso que explora um bug no motor JavaScript para executar shellcode.

Perguntas frequentes

O que é Exploit?

Pedaço de código, dados ou técnica que tira partido de uma vulnerabilidade para causar comportamento indesejado, como execução de código, escalada de privilégios ou divulgação de informação. Pertence à categoria Vulnerabilidades da cibersegurança.

O que significa Exploit?

Pedaço de código, dados ou técnica que tira partido de uma vulnerabilidade para causar comportamento indesejado, como execução de código, escalada de privilégios ou divulgação de informação.

Como se defender contra Exploit?

As defesas contra Exploit costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Exploit?

Nomes alternativos comuns: Código de exploração.

Termos relacionados

Ver também