Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metasploit-lab-report — Relatório de laboratório educacional de teste de penetração documentando a exploração do backdoor do vsftpd 2.3.4 (CVE-2011-2523) no Metasploitable 2 usando o Metasploit, cobrindo reconhecimento, análise de vulnerabilidades e pós-exploração. | Kitploit
Ferramentas/GitHubGitHub/samirchapagain/metasploit-lab-report
ReconhecimentoFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubsamirchapagain/metasploit-lab-report

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

metasploit-lab-report

Relatório de laboratório educacional de teste de penetração documentando a exploração do backdoor do vsftpd 2.3.4 (CVE-2011-2523) no Metasploitable 2 usando o Metasploit, cobrindo reconhecimento, análise de vulnerabilidades e pós-exploração.

Ver Repositório
13há 20 diasAinda não revisado
Compartilhar

Relatório de Laboratório de Testes de Penetração com Metasploit

📋 Visão Geral

Este repositório contém um relatório abrangente de laboratório de testes de penetração demonstrando a exploração de vulnerabilidades conhecidas no Metasploitable 2 usando o Metasploit Framework. Este é um recurso educacional que documenta a metodologia adequada de testes de penetração em um ambiente de laboratório controlado.


⚠️ AVISO LEGAL

LEIA ANTES DE USAR ESTE CONTEÚDO

  • SOMENTE PARA TESTES DE LABORATÓRIO AUTORIZADOS
  • Sistema Alvo: Metasploitable 2 (VM de treinamento intencionalmente vulnerável)
  • Finalidade: Apenas para fins educacionais e de treinamento
  • Acesso não autorizado a sistemas de computador é ILEGAL
  • Siga todas as leis, regulamentos e diretrizes éticas aplicáveis
  • Obtenha autorização por escrito antes de testar qualquer sistema
  • Os autores não assumem responsabilidade por uso indevido ou danos

Consulte DISCLAIMER.md para o aviso legal completo.


🎯 Detalhes do Laboratório


📑 Fases do Relatório

Fase 1: Descoberta de Serviços e Reconhecimento

  • Varredura inicial de versões de serviços com Nmap
  • Enumeração de portas abertas no host alvo
  • Identificação das versões dos serviços em execução
  • Avaliação de risco para cada serviço descoberto

Serviços Identificados:

  • FTP (vsftpd 2.3.4) - CRÍTICO
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

Fase 2: Análise de Vulnerabilidades e Informações do Módulo

  • Pesquisa de módulos no Metasploit Framework
  • Especificações do módulo e detalhes da vulnerabilidade
  • Análise da vulnerabilidade CVE-2011-2523
  • Classificação do módulo: Excelente

Fase 3: Configuração do Módulo

  • Carregamento do módulo de exploração
  • Configuração do host alvo (RHOSTS)
  • Configuração do host do handler local (LHOST)
  • Definição da porta FTP alvo (RPORT)

Fase 4: Verificação Pré-Exploração

  • Verificação de banner não destrutiva
  • Confirmação do status de vulnerabilidade do alvo
  • Confirmação do banner do vsFTPd 2.3.4

Fase 5: Exploração e Prova Pós-Exploração

  • Execução da exploração contra o alvo verificado
  • Backdoor acionado na porta TCP 6200
  • Sessão reversa Meterpreter estabelecida
  • Captura da saída da sessão de shell bruta

📚 Recursos de Aprendizagem

Documentação Oficial

  • Guia de Exploração do Metasploitable 2
  • Documentação do Metasploit Framework
  • Banco de Dados de Vulnerabilidades da Rapid7

Padrões de Segurança

  • OWASP Top 10
  • Guia de Testes da OWASP
  • Framework de Cibersegurança do NIST

Plataformas de Treinamento

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

Informações sobre CVE

  • Detalhes do CVE-2011-2523
  • Banco de Dados NVD

🛠️ Requisitos para Reprodução

Configuração do Laboratório Virtual

  • Hipervisor: VirtualBox, VMware ou Hyper-V
  • VM do Metasploitable 2 - Baixe em Rapid7
  • VM do Atacante (Kali Linux ou similar)

Software

  • Metasploit Framework (pré-instalado no Kali Linux)
  • Nmap para varredura de serviços
  • Cliente SSH para acesso remoto

Rede

  • Rede host-only ou NAT (isolada da produção)
  • Nenhuma conectividade com a internet necessária

📂 Estrutura do Repositório

root@kitploit:~
metasploit-lab-report/
├── README.md                      # Este arquivo
├── DISCLAIMER.md                  # Aviso legal
├── Metasploit_Lab_Report.pdf      # Relatório completo do laboratório
├── Metasploit.doc                 # Documento Word original
└── resources/
    └── references.md              # Recursos de aprendizagem adicionais

🔍 Principais Descobertas

Detalhes da Vulnerabilidade

  • Serviço: vsftpd (Very Secure FTP Daemon)
  • Versão Afetada: 2.3.4
  • Problema: Contém um backdoor oculto no código-fonte
  • Pontuação CVSS: Alta
  • Impacto: Execução Remota de Código como root
  • Autenticação: Não necessária

Método de Exploração

O backdoor do vsftpd 2.3.4 é acionado enviando um comando FTP elaborado contendo o texto :) no campo de nome de usuário, o que faz o serviço abrir um shell na porta 6200.


📊 Metodologia do Laboratório

  1. Coleta de Informações: Reconhecimento com Nmap
  2. Identificação de Vulnerabilidades: Análise das versões dos serviços
  3. Seleção da Exploração: Identificação do módulo no Metasploit
  4. Testes Pré-Exploração: Verificações de confirmação
  5. Exploração: Execução do módulo
  6. Análise Pós-Exploração: Coleta de evidências do sistema

✅ Checklist de Testes

  • Reconhecimento concluído
  • Vulnerabilidades identificadas
  • Módulo de exploração selecionado e configurado
  • Verificação pré-exploração realizada
  • Exploração bem-sucedida
  • Prova pós-exploração documentada

📝 Notas

  • Este laboratório demonstra uma vulnerabilidade conhecida com 15 anos de idade
  • Testes de penetração no mundo real exigem escopo e autorização adequados
  • O Metasploitable 2 é intencionalmente vulnerável para fins educacionais
  • Sempre siga as políticas de segurança e requisitos legais da sua organização

🤝 Contribuições

Este é um repositório educacional. Contribuições são bem-vindas:

  • Cenários de laboratório adicionais
  • Recomendações de remediação
  • Estratégias de defesa
  • Documentação de CVEs relacionados

📄 Licença

Este conteúdo educacional é fornecido apenas para fins de aprendizagem.


👤 Autor

Nome:samir Chapagain

Criado: 8 de setembro de 2026


⚡ Início Rápido

  1. Baixe a VM do Metasploitable 2
  2. Configure uma rede de laboratório isolada
  3. Execute o reconhecimento com Nmap
  4. Siga os procedimentos das Fases 1-5 no relatório em PDF
  5. Revise os resultados da exploração

⚠️ Lembre-se: Sempre obtenha autorização por escrito antes de realizar testes de segurança em qualquer sistema que você não possua ou para o qual não tenha permissão explícita para testar.

Para perguntas ou esclarecimentos, consulte a documentação oficial do Metasploit ou os recursos da OWASP.

Baixar ferramenta
ItemDetalhes
Sistema AlvoMetasploitable 2
Endereço IP do Alvo192.168.167.130
Endereço IP do Atacante192.168.167.131
Tipo de AvaliaçãoAuditoria de Segurança Interna de Laboratório Autorizada
Módulo de Exploraçãoexploit/unix/ftp/vsftpd_234_backdoor
VulnerabilidadeBackdoor do vsftpd 2.3.4
Referência CVECVE-2011-2523
Porta Alvo21/tcp (FTP)
Porta do BackdoorTCP 6200