
Laboratrio de Teste de Penetrao explorando backdoor do VSFTPD 2.3.4 via Metasploit Framework
Um laboratório prático de teste de penetração demonstrando a identificação e exploração do backdoor do VSFTPD 2.3.4 (CVE-2011-2523) na máquina virtual intencionalmente vulnerável Metasploitable2 usando o Metasploit Framework.
Este projeto foi realizado inteiramente em um ambiente de laboratório controlado, utilizando Metasploitable2, uma máquina virtual intencionalmente vulnerável projetada para educação em segurança cibernética.
Nenhum sistema ou rede não autorizado foi alvo durante este exercício.
O objetivo deste laboratório foi:
| Componente | Detalhes |
|---|---|
| Hypervisor | VMware Workstation |
| Máquina Atacante | Fedora Linux 44 |
| Máquina Alvo | Metasploitable2 (Ubuntu 8.04) |
| Framework de Exploração | Metasploit Framework 6.4.144 |
| Rede | Laboratório VMware Isolado |
| Campo | Valor |
|---|---|
| CVE | CVE-2011-2523 |
| Serviço | VSFTPD |
| Versão | 2.3.4 |
| Porta | 21/TCP |
| Gravidade | Crítica |
A versão 2.3.4 do VSFTPD foi lançada com um backdoor malicioso inserido no código-fonte. Ao autenticar com um nome de usuário especialmente criado terminando com :), um atacante pode acionar um shell de comando na porta TCP 6200, permitindo a execução remota de comandos.
.
├── README.md
├── report.pdf
├── screenshots/
│ ├── figure1.png
│ ├── figure2.png
│ ├── figure3.png
│ ├── figure4.png
│ ├── figure5.png
│ ├── figure6.png
│ ├── figure7.png
│ └── figure8.png
└── LICENSE
Amarnath
Estudante de Segurança Cibernética | Hacking Ético | Teste de Penetração | Linux
Sinta-se à vontade para se conectar comigo no LinkedIn ou explorar meus outros projetos de segurança cibernética.