Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Kali-Metasploitable — Escaneamento de vulnerabilidades, análise de tráfego com Wireshark e exploração controlada do CVE-2011-2523 (vsftpd 2.3.4) em ambiente de rede segura. | Kitploit
Ferramentas/GitHubGitHub/ivoalbacete/kali-metasploitable
Sniffing e Análise de PacotesReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoSegurança de RedeCTFTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Resposta a Incidentes
Análise de Logs
Labs e Prática
GitHubivoalbacete/kali-metasploitable

Kali-Metasploitable

Escaneamento de vulnerabilidades, análise de tráfego com Wireshark e exploração controlada do CVE-2011-2523 (vsftpd 2.3.4) em ambiente de rede segura.

Ver Repositório
há 3 mesesAinda não revisado

Relatório de Auditoria e Laboratório de Segurança

Projeto: Análise de Vulnerabilidades e Exploração de Rede Segura
Data: Abril 2026
Autor: Ivo Albacete

1. Resumo Executivo

Este projeto consistiu na implantação de um ambiente controlado para a prática de técnicas de cibersegurança. Foi configurado um laboratório virtualizado utilizando uma Rede NAT para garantir que os testes não afetem redes externas. O objetivo foi identificar fragilidades no protocolo FTP e validar a exploração de um backdoor conhecido no serviço vsftpd.

2. Ambiente de Trabalho

  • Hipervisor: VirtualBox
  • Máquina Atacante: Kali Linux (IP: 10.0.2.5)
  • Máquina Vítima: Metasploitable 2 (IP: 10.0.2.4)
  • Configuração de Rede: Rede NAT dedicada.

3. Fase de Reconhecimento (Nmap)

Foi realizado um escaneamento completo de portas e serviços com o comando: sudo nmap -sV -p- 10.0.2.4

Foram identificados múltiplos serviços vulneráveis, destacando a porta 21/tcp executando vsftpd 2.3.4. Esta versão é conhecida pelo CVE-2011-2523.

Escaneo de puertos Metasploitable

4. Análise de Tráfego e Protocolos (Wireshark)

Utilizando Wireshark, foi analisado o tráfego entre a máquina atacante e a vítima. Foi confirmado que o protocolo FTP transmite informações em texto plano, permitindo a interceptação de credenciais.

Evidência de interceptação: Ao seguir o TCP Stream, visualiza-se claramente o envio do usuário malicioso projetado para disparar o backdoor.

Pacotes interceptados no Wireshark Acompanhamento de fluxo TCP com credenciais expostas

5. Exploração e Controle (Backdoor)

O vetor de ataque consiste em enviar um nome de usuário que termine com a sequência :).

Passo 1: Ativação do Backdoor Foi tentada uma conexão FTP com o usuário ivo:). Embora o cliente reporte um erro de login, esta ação dispara a abertura da porta oculta 6200 no servidor.

Ativação do exploit mediante usuário malicioso

Passo 2: Acesso Root Posteriormente, foi utilizado netcat para conectar à porta 6200, obtendo um shell com privilégios máximos (root).

Acesso root mediante Netcat à porta 6200

6. Análise Defensiva (Blue Team)

Na máquina vítima, procedeu-se a auditar os rastros deixados pela conexão. A análise dos registros do sistema permitiu identificar as múltiplas conexões originadas a partir do IP atacante (10.0.2.5), validando a importância da gestão de logs na defesa ativa.

Logs de conexões detectadas na vítima

7. Conclusões e Mitigação

A vulnerabilidade explorada é de severidade crítica (CVSS 10.0). Para assegurar o sistema, recomendam-se as seguintes medidas:

  1. Atualização: Migrar para uma versão do vsftpd superior à 2.3.4 onde esta falha foi corrigida.
  2. Criptografia: Substituir o uso de FTP por protocolos seguros como SFTP ou SSH.
  3. Monitoramento: Implementar alertas diante de padrões de login que incluam caracteres especiais fora do comum.
Baixar ferramenta