
Laboratório técnico de cibersegurança onde se realiza reconhecimento de rede com Nmap e exploração da vulnerabilidade CVE-2011-2523 (vsftpd 2.3.4) por meio do Metasploit Framework. Projeto acadêmico orientado a demonstrar habilidades em análise de vulnerabilidades, uso de ferramentas de pentesting e relatório técnico.
Nome: Exploração de serviços vulneráveis
Objetivo: Identificar, analisar e explorar um serviço vulnerável em um ambiente de laboratório controlado utilizando ferramentas de reconhecimento e exploração.Instruções:
- Identifique um serviço vulnerável em uma máquina alvo.
- Determine a natureza da vulnerabilidade e consulte referências como:
- CVE-2011-2523
- OSVDB-73573
- https://www.exploit-db.com
- https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
- Selecione um exploit adequado e valide sua eficácia.
- Execute o exploit fornecendo o endereço IP e porta do serviço vulnerável.
- Monitore o tráfego gerado e valide os privilégios obtidos.
- Gere evidência da exploração realizada (capturas de tela, resultados de comandos, etc.).