
Projeto de Lista de Verificação de Vulnerabilidades do Sistema e Endurecimento de Segurança de Rede com reconhecimento, análise de backdoor do vsFTPd (CVE-2011-2523) e mitigação ativa na camada de transporte usando IPTables.
Um exercício de avaliação de segurança e endurecimento de rede conduzido contra uma máquina Linux alvo vulnerável. O projeto foca na identificação de vulnerabilidades críticas, na avaliação do seu impacto e na implementação de mitigações baseadas em firewall usando IPTables.
Título do Projeto: Teste de Penetração e Endurecimento de Segurança de Rede
Função: Analista de Cibersegurança (Estágio DecodeLabs)
IP Alvo: 192.168.56.128
Data: 01 de agosto de 2026
Este projeto demonstra um fluxo de trabalho completo de teste de penetração, incluindo:
O host alvo foi verificado primeiro para garantir que estava online.
ping -c 4 192.168.56.128
Isso confirmou que a máquina alvo estava acessível.
nmap -sV -p 21,22,23,80 192.168.56.128
| Porta | Serviço |
|---|
nmap --script ftp-anon -p 21 192.168.56.128
Alto
O login FTP anônimo estava habilitado.
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128
CVE-2011-2523
Crítico
A versão instalada do vsFTPd 2.3.4 contém um backdoor malicioso bem conhecido.
A exploração bem-sucedida pode resultar em:
Médio
A porta 23 estava executando o serviço Telnet.
Como o Telnet envia dados em texto puro:
Para reduzir a superfície de ataque, regras de firewall foram implementadas usando IPTables.
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP
Essas regras impedem a comunicação com os serviços vulneráveis, preservando o restante da conectividade de rede.
Uma verificação de acompanhamento foi realizada para confirmar que as regras de firewall estavam ativas.
sudo nmap -Pn -p 21,23 192.168.56.128
PORT STATE SERVICE
21/tcp filtered ftp
23/tcp filtered telnet
Ambos os serviços vulneráveis mudaram de OPEN para FILTERED, indicando que o firewall bloqueou com sucesso o acesso à rede.
Target Discovery
│
▼
Port Scanning
│
▼
Service Enumeration
│
▼
Vulnerability Identification
│
▼
Risk Analysis
│
▼
Firewall Hardening (IPTables)
│
▼
Verification Scan
│
▼
Security Recommendations
Este projeto foi realizado em um ambiente de laboratório controlado, apenas para fins educacionais. Todos os testes foram conduzidos em sistemas intencionalmente vulneráveis, com a devida autorização.
| Versão |
|---|
| 21 | FTP | vsftpd 2.3.4 |
| 22 | SSH | OpenSSH 4.7p1 |
| 23 | Telnet | Linux telnetd |
| 80 | HTTP | Apache 2.2.8 |