Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FTP-vsFTPD-CVE-2011-2523-VAPT-Report — Relatório VAPT para o backdoor do vsFTPd 2.3.4 (CVE-2011-2523), cobrindo varredura de vulnerabilidades com Nmap, exploração com Metasploit, acesso root pós-exploração e remediação. | Kitploit
Ferramentas/GitHubGitHub/sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub
sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

Relatório VAPT para o backdoor do vsFTPd 2.3.4 (CVE-2011-2523), cobrindo varredura de vulnerabilidades com Nmap, exploração com Metasploit, acesso root pós-exploração e remediação.

Ver Repositório
9há 28 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório VAPT do vsFTPD CVE-2011-2523

Alvo: Metasploitable 2

Testador: Analista de Segurança

Data: 24 de junho de 2026

Escopo: Teste em Laboratório Interno (Kali Linux → Metasploitable 2)

📌Resumo Executivo

Foi realizada uma varredura de vulnerabilidades usando o script de varredura de vulnerabilidades do Nmap contra a máquina Metasploitable 2. A varredura identificou uma vulnerabilidade crítica no serviço FTP (backdoor vsFTPd 2.3.4) como vulnerável a CVE-2011-2523.

A vulnerabilidade foi então explorada com sucesso usando o Metasploit Framework, resultando em uma sessão Meterpreter com privilégios de root.

Nível de Risco Geral: 🔴 Crítico

🎯Objetivo

• Identificar portas abertas, serviços e versões.

• Detectar vulnerabilidades.

• Realizar exploração

• Avaliar impacto

• Recomendar remediação

🧪Metodologia

FaseDescrição
ReconhecimentoIdentificou o sistema alvo
VarreduraRealizou varredura de vulnerabilidades
EnumeraçãoDetectou serviços e versões
ExploraçãoExplorou acessando a sessão Meterpreter
Pós-exploraçãoConfirmou acesso root

🖥️Configuração do Laboratório

MáquinaEndereço IPFunção
Kali Attacker192.168.56.101Atacante
Metasploitable 2192.168.56.103Alvo

🔎Descobertas

🔴 Detalhes da Vulnerabilidade

~ ID do CVE: CVE-2011-2523

~ Serviço Afetado: vsFTPd 2.3.4

~ Tipo: Execução de Comandos por Backdoor

~ Descrição: Um backdoor malicioso foi introduzido no código-fonte do vsFTPd 2.3.4. Quando um nome de usuário que termina com :) é usado durante o login, o serviço abre um shell na porta 6200, concedendo acesso root ao atacante.

Explorabilidade: Alta

Impacto: Acesso remoto a shell root

Gravidade: Crítica (CVSS 10.0)

📡Evidências

Varredura de vulnerabilidades: image

Exploração usando msfconsole: image

Definindo o alvo e o host local: image

Acesso root obtido: image

💻 Etapas da Exploração

• Executou o script de varredura de vulnerabilidades do Nmap no atacante Kali usando o comando:

nmap -–script vuln 192.168.56.103

• Detectou a vulnerabilidade backdoor do vsFTPd 2.3.4 (CVE 2011 2523) na porta 21/tcp.

• Abriu o Metasploitable Framework usando msfconsole

• Pesquisou o módulo de exploit usando search vsftp.

• Selecionou o exploit com a vulnerabilidade backdoor.

• Definiu o alvo e o host local

RHOST= 192.168.56.103

LHOST= 192.168.56.101

• Execute o exploit e uma sessão meterpreter é aberta com acesso Root no sistema alvo.

⚠️ Impacto

• Comprometimento total do sistema com privilégios de root.

• Capacidade de manipular arquivos, diretórios e processos.

• Potencial para movimento lateral pela rede.

🛠️Remediação

• Remova o vsFTPd 2.3.4 e substitua por uma versão segura (por exemplo, vsFTPd 3.x)

• Garanta que todos os serviços estejam atualizados para as versões mais recentes.

• Se não for necessário, desabilite o FTP completamente e use alternativas seguras como SFTP/SSH.

📌Conclusão

A vulnerabilidade CVE-2011-2523 permite que atacantes obtenham acesso root não autorizado, tornando-a um risco de segurança crítico. A aplicação correta de patches e o endurecimento (hardening) dos serviços são essenciais para mitigar tais ameaças.

Baixar ferramenta