
Escaneamento de vulnerabilidades, análise de tráfego com Wireshark e exploração controlada do CVE-2011-2523 (vsftpd 2.3.4) em ambiente de rede segura.
Projeto: Análise de Vulnerabilidades e Exploração de Rede Segura
Data: Abril 2026
Autor: Ivo Albacete
Este projeto consistiu na implantação de um ambiente controlado para a prática de técnicas de cibersegurança. Foi configurado um laboratório virtualizado utilizando uma Rede NAT para garantir que os testes não afetem redes externas. O objetivo foi identificar fragilidades no protocolo FTP e validar a exploração de um backdoor conhecido no serviço vsftpd.
10.0.2.5)10.0.2.4)Foi realizado um escaneamento completo de portas e serviços com o comando:
sudo nmap -sV -p- 10.0.2.4
Foram identificados múltiplos serviços vulneráveis, destacando a porta 21/tcp executando vsftpd 2.3.4. Esta versão é conhecida pelo CVE-2011-2523.

Utilizando Wireshark, foi analisado o tráfego entre a máquina atacante e a vítima. Foi confirmado que o protocolo FTP transmite informações em texto plano, permitindo a interceptação de credenciais.
Evidência de interceptação: Ao seguir o TCP Stream, visualiza-se claramente o envio do usuário malicioso projetado para disparar o backdoor.

O vetor de ataque consiste em enviar um nome de usuário que termine com a sequência :).
Passo 1: Ativação do Backdoor
Foi tentada uma conexão FTP com o usuário ivo:). Embora o cliente reporte um erro de login, esta ação dispara a abertura da porta oculta 6200 no servidor.

Passo 2: Acesso Root
Posteriormente, foi utilizado netcat para conectar à porta 6200, obtendo um shell com privilégios máximos (root).

Na máquina vítima, procedeu-se a auditar os rastros deixados pela conexão. A análise dos registros do sistema permitiu identificar as múltiplas conexões originadas a partir do IP atacante (10.0.2.5), validando a importância da gestão de logs na defesa ativa.

A vulnerabilidade explorada é de severidade crítica (CVSS 10.0). Para assegurar o sistema, recomendam-se as seguintes medidas:
vsftpd superior à 2.3.4 onde esta falha foi corrigida.