
Laboratorio de pruebas de penetración que explota la puerta trasera de VSFTPD 2.3.4 mediante Metasploit Framework
Un laboratorio práctico de pruebas de penetración que demuestra la identificación y explotación de la puerta trasera VSFTPD 2.3.4 (CVE-2011-2523) en la máquina virtual intencionalmente vulnerable Metasploitable2 utilizando Metasploit Framework.
Este proyecto se llevó a cabo íntegramente en un entorno de laboratorio controlado utilizando Metasploitable2, una máquina virtual intencionalmente vulnerable diseñada para la educación en ciberseguridad.
No se atacaron sistemas o redes no autorizados durante este ejercicio.
El objetivo de este laboratorio era:
| Componente | Detalles |
|---|---|
| Hipervisor | VMware Workstation |
| Máquina atacante | Fedora Linux 44 |
| Máquina objetivo | Metasploitable2 (Ubuntu 8.04) |
| Framework de explotación | Metasploit Framework 6.4.144 |
| Red | Laboratorio VMware aislado |
| Campo | Valor |
|---|---|
| CVE | CVE-2011-2523 |
| Servicio | VSFTPD |
| Versión | 2.3.4 |
| Puerto | 21/TCP |
| Severidad | Crítica |
VSFTPD versión 2.3.4 fue publicado con una puerta trasera maliciosa insertada en el código fuente. Al autenticarse con un nombre de usuario especialmente manipulado que termina en :), un atacante puede activar un shell de comandos en el puerto TCP 6200, permitiendo la ejecución remota de comandos.
.
├── README.md
├── report.pdf
├── screenshots/
│ ├── figure1.png
│ ├── figure2.png
│ ├── figure3.png
│ ├── figure4.png
│ ├── figure5.png
│ ├── figure6.png
│ ├── figure7.png
│ └── figure8.png
└── LICENSE
Amarnath
Estudiante de Ciberseguridad | Hacking Ético | Pruebas de Penetración | Linux
No dudes en conectarte conmigo en LinkedIn o explorar mis otros proyectos de ciberseguridad.