Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vsftpd-cve-2011-2523-lab — Laboratrio de Teste de Penetrao explorando backdoor do VSFTPD 2.3.4 via Metasploit Framework | Kitploit
Ferramentas/GitHubGitHub/indiquarks/vsftpd-cve-2011-2523-lab
ReconhecimentoFrameworks de ExploraçãoMapeamento de RedeAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
indiquarks/vsftpd-cve-2011-2523-lab

vsftpd-cve-2011-2523-lab

Laboratrio de Teste de Penetrao explorando backdoor do VSFTPD 2.3.4 via Metasploit Framework

Ver Repositório
3há 1 mêsAinda não revisado
Compartilhar

Exploração do Backdoor do VSFTPD 2.3.4 (CVE-2011-2523)

Um laboratório prático de teste de penetração demonstrando a identificação e exploração do backdoor do VSFTPD 2.3.4 (CVE-2011-2523) na máquina virtual intencionalmente vulnerável Metasploitable2 usando o Metasploit Framework.


Aviso Legal

Este projeto foi realizado inteiramente em um ambiente de laboratório controlado, utilizando Metasploitable2, uma máquina virtual intencionalmente vulnerável projetada para educação em segurança cibernética.

Nenhum sistema ou rede não autorizado foi alvo durante este exercício.


Objetivo

O objetivo deste laboratório foi:

  • Enumerar serviços em execução na máquina alvo.
  • Identificar versões de software vulneráveis.
  • Localizar um exploit publicamente disponível.
  • Explorar a vulnerabilidade usando o Metasploit Framework.
  • Obter acesso remoto ao shell.
  • Entender o impacto de segurança de executar software desatualizado.

Ambiente de Laboratório

ComponenteDetalhes
HypervisorVMware Workstation
Máquina AtacanteFedora Linux 44
Máquina AlvoMetasploitable2 (Ubuntu 8.04)
Framework de ExploraçãoMetasploit Framework 6.4.144
RedeLaboratório VMware Isolado

Informações da Vulnerabilidade

CampoValor
CVECVE-2011-2523
ServiçoVSFTPD
Versão2.3.4
Porta21/TCP
GravidadeCrítica

Descrição

A versão 2.3.4 do VSFTPD foi lançada com um backdoor malicioso inserido no código-fonte. Ao autenticar com um nome de usuário especialmente criado terminando com :), um atacante pode acionar um shell de comando na porta TCP 6200, permitindo a execução remota de comandos.


Metodologia

  1. Enumeração de Serviços usando Nmap
  2. Identificação de Vulnerabilidades
  3. Descoberta de Exploit (ExploitDB & Metasploit)
  4. Configuração do Exploit
  5. Exploração
  6. Verificação do Shell
  7. Análise de Impacto
  8. Recomendações de Mitigação

Ferramentas Utilizadas

  • Nmap
  • Metasploit Framework
  • SearchSploit
  • VMware Workstation
  • Fedora Linux
  • Metasploitable2

Habilidades Demonstradas

  • Enumeração de Rede
  • Identificação de Serviços
  • Identificação de Vulnerabilidades
  • Pesquisa de CVE
  • Seleção de Exploit
  • Metasploit Framework
  • Acesso Remoto ao Shell
  • Verificação Pós-Exploração
  • Documentação de Segurança

Estrutura do Repositório

root@kitploit:~
.
├── README.md
├── report.pdf
├── screenshots/
│   ├── figure1.png
│   ├── figure2.png
│   ├── figure3.png
│   ├── figure4.png
│   ├── figure5.png
│   ├── figure6.png
│   ├── figure7.png
│   └── figure8.png
└── LICENSE

Lições Aprendidas

  • A enumeração de serviços é a base do teste de penetração.
  • Bancos de dados públicos de vulnerabilidades devem sempre ser validados em relação às versões de software.
  • Frameworks de exploração simplificam a exploração, mas exigem compreensão da vulnerabilidade subjacente.
  • Software desatualizado pode levar ao comprometimento total do sistema.
  • Realizar testes de segurança em ambientes de laboratório isolados é essencial para o aprendizado ético.

Referências

  • National Vulnerability Database (NVD)
  • Exploit Database (ExploitDB)
  • Documentação do Metasploit da Rapid7
  • Documentação do Metasploitable2

Autor

Amarnath

Estudante de Segurança Cibernética | Hacking Ético | Teste de Penetração | Linux

Sinta-se à vontade para se conectar comigo no LinkedIn ou explorar meus outros projetos de segurança cibernética.

Baixar ferramenta