Relatório VAPT para o backdoor do vsFTPd 2.3.4 (CVE-2011-2523), cobrindo varredura de vulnerabilidades com Nmap, exploração com Metasploit, acesso root pós-exploração e remediação.
Alvo: Metasploitable 2
Testador: Analista de Segurança
Data: 24 de junho de 2026
Escopo: Teste em Laboratório Interno (Kali Linux → Metasploitable 2)
Foi realizada uma varredura de vulnerabilidades usando o script de varredura de vulnerabilidades do Nmap contra a máquina Metasploitable 2. A varredura identificou uma vulnerabilidade crítica no serviço FTP (backdoor vsFTPd 2.3.4) como vulnerável a CVE-2011-2523.
A vulnerabilidade foi então explorada com sucesso usando o Metasploit Framework, resultando em uma sessão Meterpreter com privilégios de root.
Nível de Risco Geral: 🔴 Crítico
• Identificar portas abertas, serviços e versões.
• Detectar vulnerabilidades.
• Realizar exploração
• Avaliar impacto
• Recomendar remediação
| Fase | Descrição |
|---|
| Reconhecimento | Identificou o sistema alvo |
| Varredura | Realizou varredura de vulnerabilidades |
| Enumeração | Detectou serviços e versões |
| Exploração | Explorou acessando a sessão Meterpreter |
| Pós-exploração | Confirmou acesso root |
| Máquina | Endereço IP | Função |
|---|---|---|
| Kali Attacker | 192.168.56.101 | Atacante |
| Metasploitable 2 | 192.168.56.103 | Alvo |
~ ID do CVE: CVE-2011-2523
~ Serviço Afetado: vsFTPd 2.3.4
~ Tipo: Execução de Comandos por Backdoor
~ Descrição: Um backdoor malicioso foi introduzido no código-fonte do vsFTPd 2.3.4. Quando um nome de usuário que termina com :) é usado durante o login, o serviço abre um shell na porta 6200, concedendo acesso root ao atacante.
Explorabilidade: Alta
Impacto: Acesso remoto a shell root
Gravidade: Crítica (CVSS 10.0)
Varredura de vulnerabilidades:

Exploração usando msfconsole:

Definindo o alvo e o host local:

Acesso root obtido:

• Executou o script de varredura de vulnerabilidades do Nmap no atacante Kali usando o comando:
nmap -–script vuln 192.168.56.103
• Detectou a vulnerabilidade backdoor do vsFTPd 2.3.4 (CVE 2011 2523) na porta 21/tcp.
• Abriu o Metasploitable Framework usando msfconsole
• Pesquisou o módulo de exploit usando search vsftp.
• Selecionou o exploit com a vulnerabilidade backdoor.
• Definiu o alvo e o host local
RHOST= 192.168.56.103
LHOST= 192.168.56.101
• Execute o exploit e uma sessão meterpreter é aberta com acesso Root no sistema alvo.
• Comprometimento total do sistema com privilégios de root.
• Capacidade de manipular arquivos, diretórios e processos.
• Potencial para movimento lateral pela rede.
• Remova o vsFTPd 2.3.4 e substitua por uma versão segura (por exemplo, vsFTPd 3.x)
• Garanta que todos os serviços estejam atualizados para as versões mais recentes.
• Se não for necessário, desabilite o FTP completamente e use alternativas seguras como SFTP/SSH.
A vulnerabilidade CVE-2011-2523 permite que atacantes obtenham acesso root não autorizado, tornando-a um risco de segurança crítico. A aplicação correta de patches e o endurecimento (hardening) dos serviços são essenciais para mitigar tais ameaças.