
Se realizó una evaluación de vulnerabilidades completa y rápida usando OpenVAS contra Metasploitable2, se identificó la vulnerabilidad crítica de backdoor en vsftpd (CVE-2011-2523), y se desarrolló documentación de contención, remediación y respuesta a incidentes.
Este proyecto demuestra un flujo de trabajo completo de Evaluación de Vulnerabilidades y Respuesta a Incidentes utilizando OpenVAS (Greenbone Vulnerability Manager) en un entorno controlado de laboratorio de ciberseguridad.
La evaluación tuvo como objetivo Metasploitable2 e identificó una Vulnerabilidad Crítica — Backdoor en Paquetes Fuente Comprometidos de vsftpd (CVE-2011-2523).
El proyecto simula responsabilidades del mundo real de Analista SOC, Analista de Seguridad y Gestión de Vulnerabilidades, incluyendo:
✔ Configurar el Escáner de Vulnerabilidades OpenVAS
✔ Realizar la Evaluación de Vulnerabilidades
✔ Analizar Hallazgos Críticos de Seguridad
✔ Investigar CVE-2011-2523
✔ Evaluar el Riesgo e Impacto en la Seguridad
✔ Desarrollar una Estrategia de Remediación
✔ Producir Documentación de Respuesta a Incidentes
Host Machine
│
├── Kali Linux
│ └── OpenVAS Scanner
│
└── Metasploitable2
└── Vulnerable Target
Identificar la dirección IP del objetivo.

Validar la conectividad entre Kali Linux y el objetivo vulnerable.

Navegar:
Configuration → Targets
Crear un objetivo usando la dirección IP de Metasploitable2.

Navegar:
Scans → Tasks
Crear e iniciar un escaneo de vulnerabilidades.
Configuración utilizada:
Full and Fast

Rastrear:

Revisar los hallazgos de vulnerabilidades y los problemas de seguridad identificados.
Navegar:
Scans → Reports

Revisar la distribución de severidad identificada durante el escaneo.

Analizar servicios de red vulnerables y puertos expuestos.

Revisar aplicaciones vulnerables detectadas por OpenVAS.

Revisar los CVE descubiertos y su puntuación de severidad.

La vulnerabilidad afecta a una versión modificada maliciosamente del Very Secure FTP Daemon (vsftpd).
El paquete fuente comprometido introduce funcionalidad oculta de backdoor dentro del servicio FTP.
Cuando se activa, el servicio crea un listener de shell no autorizado en el Puerto TCP 6200, permitiendo a los atacantes obtener:
Reconnaissance
↓
FTP Enumeration
↓
Backdoor Trigger
↓
TCP/6200 Listener Activation
↓
Remote Command Execution
↓
System Compromise
Una explotación exitosa puede resultar en:

| Técnica | Descripción |
|---|---|
| T1190 | Explotar Aplicación Expuesta Públicamente |
| T1059 | Ejecución de Comandos |
| T1105 | Transferencia de Herramientas de Entrada |
El proyecto sigue un ciclo de vida de Respuesta a Incidentes estilo NIST.
OpenVAS identificó una Vulnerabilidad Crítica en el Servicio FTP que afecta al host objetivo.
Acciones recomendadas:
Acciones de remediación recomendadas:
Realizar:
Implementar:
✔ Deshabilitar el servicio FTP vulnerable
✔ Restringir los puertos 21/TCP y 6200/TCP
✔ Revisar los registros del sistema y de autenticación
✔ Validar la integridad del paquete
✔ Re-escanear después de la remediación
Validación final y actividades de limpieza del proyecto.

Documentación de apoyo adicional:
Nitin Sukthe
Ciberseguridad | Seguridad en la Nube | Seguridad en IA | Gestión de Vulnerabilidades
| Componente | Tecnología |
|---|
| Plataforma Anfitriona | VirtualBox / VMware |
| Máquina Atacante | Kali Linux |
| Escáner de Vulnerabilidades | OpenVAS / Greenbone |
| Máquina Objetivo | Metasploitable2 |
| Tipo de Evaluación | Evaluación Interna de Vulnerabilidades |
| Perfil de Escaneo | Full & Fast |
| Campo | Valor |
|---|
| Vulnerabilidad | vsftpd Compromised Source Packages Backdoor |
| CVE | CVE-2011-2523 |
| Severidad | Crítica |
| Puntuación CVSS | 9.8 |
| Puertos | 21/TCP, 6200/TCP |
| Servicio | FTP / vsftpd |