
Eseguita una valutazione completa e rapida delle vulnerabilità utilizzando OpenVAS contro Metasploitable2, identificata la vulnerabilità critica backdoor di vsftpd (CVE-2011-2523), e sviluppata la documentazione per contenimento, remediation e risposta agli incidenti.
Questo progetto dimostra un flusso di lavoro completo di Valutazione delle Vulnerabilità e Risposta agli Incidenti utilizzando OpenVAS (Greenbone Vulnerability Manager) in un ambiente di laboratorio di cybersecurity controllato.
La valutazione ha avuto come bersaglio Metasploitable2 e ha identificato una Vulnerabilità Critica — Backdoor nei Pacchetti Sorgente Compromessi di vsftpd (CVE-2011-2523).
Il progetto simula le responsabilità reali di SOC Analyst, Security Analyst e Vulnerability Management, tra cui:
✔ Configurare lo Scanner di Vulnerabilità OpenVAS
✔ Eseguire la Valutazione delle Vulnerabilità
✔ Analizzare i Riscontri di Sicurezza Critici
✔ Indagare su CVE-2011-2523
✔ Valutare il Rischio e l'Impatto sulla Sicurezza
✔ Sviluppare una Strategia di Bonifica
✔ Produrre la Documentazione di Risposta agli Incidenti
Host Machine
│
├── Kali Linux
│ └── OpenVAS Scanner
│
└── Metasploitable2
└── Vulnerable Target
Identificare l'indirizzo IP del target.

Validare la connettività tra Kali Linux e il target vulnerabile.

Navigare:
Configuration → Targets
Creare il target utilizzando l'indirizzo IP di Metasploitable2.

Navigare:
Scans → Tasks
Creare e avviare una scansione delle vulnerabilità.
Configurazione utilizzata:
Full and Fast

Monitorare:

Esaminare i risultati delle vulnerabilità e i problemi di sicurezza identificati.
Navigare:
Scans → Reports

Esaminare la distribuzione della severità identificata durante la scansione.

Analizzare i servizi di rete vulnerabili e le porte esposte.

Esaminare le applicazioni vulnerabili rilevate da OpenVAS.

Esaminare le CVE scoperte e i punteggi di severità.

La vulnerabilità riguarda una versione modificata in modo dannoso del Very Secure FTP Daemon (vsftpd).
Il pacchetto sorgente compromesso introduce funzionalità backdoor nascoste all'interno del servizio FTP.
Quando viene attivata, il servizio crea un listener di shell non autorizzato sulla porta TCP 6200, consentendo agli attaccanti di ottenere:
Reconnaissance
↓
FTP Enumeration
↓
Backdoor Trigger
↓
TCP/6200 Listener Activation
↓
Remote Command Execution
↓
System Compromise
Lo sfruttamento riuscito può comportare:

| Tecnica | Descrizione |
|---|---|
| T1190 | Sfruttare Applicazione Esposta al Pubblico |
| T1059 | Esecuzione di Comandi |
| T1105 | Trasferimento di Strumenti in Ingresso |
Il progetto segue un ciclo di vita di Risposta agli Incidenti in stile NIST.
OpenVAS ha identificato una Vulnerabilità Critica del Servizio FTP che interessa l'host target.
Azioni raccomandate:
Azioni di bonifica raccomandate:
Eseguire:
Implementare:
✔ Disattivare il servizio FTP vulnerabile
✔ Limitare le porte 21/TCP e 6200/TCP
✔ Esaminare i log di sistema e di autenticazione
✔ Validare l'integrità del pacchetto
✔ Rieseguire la scansione dopo la bonifica
Validazione finale e attività di pulizia del progetto.

Documentazione di supporto aggiuntiva:
Nitin Sukthe
Cybersecurity | Sicurezza del Cloud | Sicurezza dell'IA | Gestione delle Vulnerabilità
| Componente | Tecnologia |
|---|
| Piattaforma Host | VirtualBox / VMware |
| Macchina Attaccante | Kali Linux |
| Scanner di Vulnerabilità | OpenVAS / Greenbone |
| Macchina Target | Metasploitable2 |
| Tipo di Valutazione | Valutazione Interna delle Vulnerabilità |
| Profilo di Scansione | Full & Fast |
| Campo | Valore |
|---|
| Vulnerabilità | vsftpd Compromised Source Packages Backdoor |
| CVE | CVE-2011-2523 |
| Severità | Critica |
| Punteggio CVSS | 9.8 |
| Porte | 21/TCP, 6200/TCP |
| Servizio | FTP / vsftpd |