Escaneo de vulnerabilidades, análisis de tráfico con Wireshark y explotación controlada del CVE-2011-2523 (vsftpd 2.3.4) en entorno de red segura.
Proyecto: Análisis de Vulnerabilidades y Explotación de Red Segura
Fecha: Abril 2026
Autor: Ivo Albacete
Este proyecto consistió en el despliegue de un entorno controlado para la práctica de técnicas de ciberseguridad. Se configuró un laboratorio virtualizado utilizando una Red NAT para asegurar que las pruebas no afecten a redes externas. El objetivo fue identificar debilidades en el protocolo FTP y validar la explotación de un backdoor conocido en el servicio vsftpd.
10.0.2.5)10.0.2.4)Se realizó un escaneo completo de puertos y servicios con el comando:
sudo nmap -sV -p- 10.0.2.4
Se identificaron múltiples servicios vulnerables, destacando el puerto 21/tcp corriendo vsftpd 2.3.4. Esta versión es conocida por el CVE-2011-2523.

Utilizando Wireshark, se analizó el tráfico entre la máquina atacante y la víctima. Se confirmó que el protocolo FTP transmite información en texto plano, permitiendo la interceptación de credenciales.
Evidencia de interceptación: Al seguir el TCP Stream, se visualiza claramente el envío del usuario malicioso diseñado para disparar el backdoor.

El vector de ataque consiste en enviar un nombre de usuario que termine con la secuencia :).
Paso 1: Activación del Backdoor
Se intentó una conexión FTP con el usuario ivo:). Aunque el cliente reporta un error de login, esta acción dispara la apertura del puerto oculto 6200 en el servidor.

Paso 2: Acceso Root
Posteriormente, se utilizó netcat para conectar al puerto 6200, obteniendo una shell con privilegios máximos (root).

En la máquina víctima, se procedió a auditar los rastros dejados por la conexión. El análisis de los registros del sistema permitió identificar las múltiples conexiones originadas desde la IP atacante (10.0.2.5), validando la importancia de la gestión de logs en la defensa activa.

La vulnerabilidad explotada es de severidad crítica (CVSS 10.0). Para asegurar el sistema, se recomiendan las siguientes medidas:
vsftpd superior a la 2.3.4 donde este fallo fue corregido.