Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — Projeto de Lista de Verificação de Vulnerabilidades do Sistema e Endurecimento de Segurança de Rede com reconhecimento, análise de backdoor do vsFTPd (CVE-2011-2523) e mitigação ativa na camada de transporte usando IPTables. | Kitploit
Ferramentas/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
ReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

Projeto de Lista de Verificação de Vulnerabilidades do Sistema e Endurecimento de Segurança de Rede com reconhecimento, análise de backdoor do vsFTPd (CVE-2011-2523) e mitigação ativa na camada de transporte usando IPTables.

Ver Repositório
86há 1 mêsAinda não revisado
Compartilhar

🔐 Checklist de Vulnerabilidades do Sistema

Um exercício de avaliação de segurança e endurecimento de rede conduzido contra uma máquina Linux alvo vulnerável. O projeto foca na identificação de vulnerabilidades críticas, na avaliação do seu impacto e na implementação de mitigações baseadas em firewall usando IPTables.


📌 Visão Geral do Projeto

Título do Projeto: Teste de Penetração e Endurecimento de Segurança de Rede
Função: Analista de Cibersegurança (Estágio DecodeLabs)
IP Alvo: 192.168.56.128
Data: 01 de agosto de 2026

Este projeto demonstra um fluxo de trabalho completo de teste de penetração, incluindo:

  • Descoberta de hosts
  • Enumeração de serviços
  • Avaliação de vulnerabilidades
  • Análise de segurança
  • Endurecimento de firewall
  • Verificação pós-remediação

🎯 Objetivos

  • Identificar serviços de rede expostos.
  • Detectar vulnerabilidades conhecidas.
  • Analisar o impacto de segurança de cada descoberta.
  • Reduzir a superfície de ataque usando IPTables.
  • Verificar a eficácia dos controles de segurança implementados.

🛠️ Ferramentas Utilizadas

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (Máquina Alvo)

Fase 1 – Descoberta do Alvo

Acessibilidade da Rede

O host alvo foi verificado primeiro para garantir que estava online.

Comando

root@kitploit:~
ping -c 4 192.168.56.128

Resultado

  • 100% de entrega de pacotes
  • Latência média: 1.74 ms

Isso confirmou que a máquina alvo estava acessível.


Enumeração de Serviços

Comando

root@kitploit:~
nmap -sV -p 21,22,23,80 192.168.56.128

Serviços Abertos

PortaServiço

Fase 2 – Avaliação de Vulnerabilidades

1. Login FTP Anônimo

Comando

root@kitploit:~
nmap --script ftp-anon -p 21 192.168.56.128

Nível de Risco

Alto

Descoberta

O login FTP anônimo estava habilitado.

Impacto de Segurança

  • Acesso não autorizado a arquivos
  • Possível vazamento de dados
  • Potenciais uploads não autorizados

2. Backdoor no vsFTPd 2.3.4

Comando

root@kitploit:~
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

Nível de Risco

Crítico

Descoberta

A versão instalada do vsFTPd 2.3.4 contém um backdoor malicioso bem conhecido.

Impacto de Segurança

A exploração bem-sucedida pode resultar em:

  • Execução Remota de Código (RCE)
  • Acesso em nível de root
  • Comprometimento total do sistema

3. Serviço Telnet

Nível de Risco

Médio

Descoberta

A porta 23 estava executando o serviço Telnet.

Impacto de Segurança

Como o Telnet envia dados em texto puro:

  • As credenciais podem ser interceptadas
  • As sessões podem ser monitoradas
  • Vulnerável a ataques Man-in-the-Middle

Fase 3 – Endurecimento de Rede

Para reduzir a superfície de ataque, regras de firewall foram implementadas usando IPTables.

Bloquear FTP

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Bloquear Telnet

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

Essas regras impedem a comunicação com os serviços vulneráveis, preservando o restante da conectividade de rede.


Fase 4 – Verificação

Uma verificação de acompanhamento foi realizada para confirmar que as regras de firewall estavam ativas.

Comando

root@kitploit:~
sudo nmap -Pn -p 21,23 192.168.56.128

Resultados

root@kitploit:~
PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

Resultado

Ambos os serviços vulneráveis mudaram de OPEN para FILTERED, indicando que o firewall bloqueou com sucesso o acesso à rede.


Recomendações de Segurança

  • Substitua o FTP por SFTP.
  • Atualize ou remova o vsFTPd 2.3.4 vulnerável.
  • Desabilite o Telnet permanentemente.
  • Use SSH para administração remota.
  • Realize varreduras de vulnerabilidades periodicamente.
  • Habilite o registro de firewall e o monitoramento contínuo.

Fluxo de Trabalho do Projeto

root@kitploit:~
Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

Principais Aprendizados

  • Reconhecimento de rede usando Nmap
  • Enumeração de serviços e versões
  • Identificação de vulnerabilidades
  • Análise de CVEs
  • Configuração de firewall usando IPTables
  • Verificação dos controles de segurança implementados
  • Relatórios e documentação de segurança

Aviso Legal

Este projeto foi realizado em um ambiente de laboratório controlado, apenas para fins educacionais. Todos os testes foram conduzidos em sistemas intencionalmente vulneráveis, com a devida autorização.


Baixar ferramenta
Versão
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8