
Realizou uma avaliação de vulnerabilidade Full & Fast usando OpenVAS contra Metasploitable2, identificou a vulnerabilidade crítica vsftpd Backdoor (CVE-2011-2523) e desenvolveu documentação de contenção, remediação e resposta a incidentes.
Este projeto demonstra um fluxo de trabalho completo de Avaliação de Vulnerabilidades e Resposta a Incidentes usando OpenVAS (Greenbone Vulnerability Manager) em um ambiente de laboratório de cibersegurança controlado.
A avaliação teve como alvo o Metasploitable2 e identificou uma Vulnerabilidade Crítica — Backdoor em Pacotes Fonte Comprometidos do vsftpd (CVE-2011-2523).
O projeto simula responsabilidades reais de Analista de SOC, Analista de Segurança e Gerenciamento de Vulnerabilidades, incluindo:
✔ Configurar o Scanner de Vulnerabilidades OpenVAS
✔ Realizar Avaliação de Vulnerabilidades
✔ Analisar Descobertas de Segurança Críticas
✔ Investigar CVE-2011-2523
✔ Avaliar Risco e Impacto na Segurança
✔ Desenvolver Estratégia de Remediação
✔ Produzir Documentação de Resposta a Incidentes
Host Machine
│
├── Kali Linux
│ └── OpenVAS Scanner
│
└── Metasploitable2
└── Vulnerable Target
Identifique o endereço IP do alvo.

Valide a conectividade entre o Kali Linux e o alvo vulnerável.

Navegue:
Configuration → Targets
Crie o alvo usando o endereço IP do Metasploitable2.

Navegue:
Scans → Tasks
Crie e inicie uma varredura de vulnerabilidades.
Configuração utilizada:
Completa e Rápida

Acompanhe:

Revise as descobertas de vulnerabilidades e problemas de segurança identificados.
Navegue:
Scans → Reports

Revise a distribuição de gravidade identificada durante a varredura.

Analise os serviços de rede vulneráveis e portas expostas.

Revise os aplicativos vulneráveis detectados pelo OpenVAS.

Revise os CVEs descobertos e a pontuação de gravidade.

A vulnerabilidade afeta uma versão maliciosamente modificada do Very Secure FTP Daemon (vsftpd).
O pacote fonte comprometido introduz funcionalidade de backdoor oculta dentro do serviço FTP.
Quando acionado, o serviço cria um listener de shell não autorizado na porta TCP 6200, permitindo que invasores obtenham:
Reconnaissance
↓
FTP Enumeration
↓
Backdoor Trigger
↓
TCP/6200 Listener Activation
↓
Remote Command Execution
↓
System Compromise
A exploração bem-sucedida pode resultar em:

| Técnica | Descrição |
|---|---|
| T1190 | Explorar Aplicação Exposta Publicamente |
| T1059 | Execução de Comandos |
| T1105 | Transferência de Ferramenta de Ingresso |
O projeto segue um ciclo de vida de Resposta a Incidentes no estilo NIST.
O OpenVAS identificou uma Vulnerabilidade Crítica no Serviço FTP afetando o host alvo.
Ações recomendadas:
Ações de remediação recomendadas:
Realize:
Implemente:
✔ Desabilitar o serviço FTP vulnerável
✔ Restringir as portas 21/TCP e 6200/TCP
✔ Revisar logs do sistema e de autenticação
✔ Validar integridade do pacote
✔ Reavaliar após remediação
Validação final e atividades de limpeza do projeto.

Documentação de suporte adicional:
Nitin Sukthe
Cibersegurança | Segurança na Nuvem | Segurança em IA | Gerenciamento de Vulnerabilidades
| Componente | Tecnologia |
|---|
| Plataforma Host | VirtualBox / VMware |
| Máquina Atacante | Kali Linux |
| Scanner de Vulnerabilidades | OpenVAS / Greenbone |
| Máquina Alvo | Metasploitable2 |
| Tipo de Avaliação | Avaliação Interna de Vulnerabilidades |
| Perfil de Varredura | Completa e Rápida |
| Campo | Valor |
|---|
| Vulnerabilidade | Backdoor em Pacotes Fonte Comprometidos do vsftpd |
| CVE | CVE-2011-2523 |
| Gravidade | Crítico |
| Pontuação CVSS | 9.8 |
| Portas | 21/TCP, 6200/TCP |
| Serviço | FTP / vsftpd |