
Laboratório controlado de testes de penetração demonstrando técnicas de exploração e mitigação do CVE-2011-2523.
Um projeto de laboratório cibernético controlado que demonstra descoberta de vulnerabilidades, exploração, validação pós-exploração e mitigação defensiva em um ambiente virtual isolado.
Este projeto simula um engajamento de testes de penetração do mundo real conduzido em um laboratório virtual controlado.
O objetivo foi identificar serviços expostos em um sistema vulnerável, detectar vulnerabilidades críticas, realizar exploração controlada, validar o comprometimento do sistema e implementar estratégias de mitigação.
O projeto demonstra capacidades de segurança cibernética ofensivas e defensivas.
Sistema Host: Windows 11
Plataforma de Virtualização: VMware Workstation Pro 17
Máquina Atacante: Kali Linux
Máquina Alvo: Metasploitable 2
Modo de Rede: NAT (Rede Interna Isolada)
Sub-rede: 192.168.163.0/24
Um diagrama de arquitetura está disponível no diretório /architecture.
O projeto seguiu um ciclo de vida estruturado de testes de penetração:
Cada fase foi documentada com saídas de comandos e evidências.
Serviço: vsFTPd 2.3.4
CVE: CVE-2011-2523
Severidade: Crítica
Tipo: Execução Remota de Comandos (Backdoor)
A vulnerabilidade permite que atacantes executem comandos arbitrários com privilégios de root devido a um serviço FTP maliciosamente modificado.
A vulnerabilidade foi explorada usando o módulo do Metasploit Framework:
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))Capturas de tela das evidências estão disponíveis no diretório /evidence.
Para confirmar o comprometimento total do sistema, as seguintes ações foram realizadas:
whoami, id)uname -a)O controle em nível de root confirmou o acesso total ao sistema dentro do escopo autorizado do laboratório.
Para reduzir a superfície de ataque, regras de firewall foram implementadas usando:
iptables -A INPUT -p tcp --dport 21 -j DROP
Isso bloqueou o acesso externo ao serviço FTP vulnerável (Porta 21).
Se presente em um ambiente de produção, esta vulnerabilidade poderia levar a:
Este projeto reforça a importância do gerenciamento proativo de segurança e de estratégias de defesa em camadas.
Este projeto foi conduzido de forma colaborativa por:
Todos os testes foram conduzidos estritamente dentro de um ambiente de laboratório virtual legalmente autorizado e isolado, exclusivamente para fins educacionais.
Nenhum sistema externo ou rede do mundo real foi alvo.
README.md /report /architecture /Screenshots
Estudantes de Graduação em Segurança Cibernética
BSc em Segurança Cibernética
Com foco em avaliação prática de segurança e técnicas de segurança defensiva.