Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metasploitable-penetration-testing-lab — Laboratório controlado de testes de penetração demonstrando técnicas de exploração e mitigação do CVE-2011-2523. | Kitploit
Ferramentas/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
Ferramentas DefensivasScanners de VulnerabilidadesFrameworks de ExploraçãoMapeamento de RedeAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoConfiguração Incorreta

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Labs e Prática
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

Laboratório controlado de testes de penetração demonstrando técnicas de exploração e mitigação do CVE-2011-2523.

Ver Repositório
há 5 mesesAinda não revisado

🔐 Laboratório de Testes de Penetração Metasploitable 2

Um projeto de laboratório cibernético controlado que demonstra descoberta de vulnerabilidades, exploração, validação pós-exploração e mitigação defensiva em um ambiente virtual isolado.


📌 Visão Geral do Projeto

Este projeto simula um engajamento de testes de penetração do mundo real conduzido em um laboratório virtual controlado.

O objetivo foi identificar serviços expostos em um sistema vulnerável, detectar vulnerabilidades críticas, realizar exploração controlada, validar o comprometimento do sistema e implementar estratégias de mitigação.

O projeto demonstra capacidades de segurança cibernética ofensivas e defensivas.


🏗 Ambiente de Laboratório

Sistema Host: Windows 11
Plataforma de Virtualização: VMware Workstation Pro 17
Máquina Atacante: Kali Linux
Máquina Alvo: Metasploitable 2
Modo de Rede: NAT (Rede Interna Isolada)
Sub-rede: 192.168.163.0/24

Um diagrama de arquitetura está disponível no diretório /architecture.


🔎 Metodologia

O projeto seguiu um ciclo de vida estruturado de testes de penetração:

  1. Reconhecimento
  2. Varredura e Enumeração
  3. Identificação de Vulnerabilidades
  4. Exploração
  5. Validação Pós-Exploração
  6. Mitigação e Hardening

Cada fase foi documentada com saídas de comandos e evidências.


🚨 Vulnerabilidade Identificada

Serviço: vsFTPd 2.3.4
CVE: CVE-2011-2523
Severidade: Crítica
Tipo: Execução Remota de Comandos (Backdoor)

A vulnerabilidade permite que atacantes executem comandos arbitrários com privilégios de root devido a um serviço FTP maliciosamente modificado.


💥 Exploração

A vulnerabilidade foi explorada usando o módulo do Metasploit Framework:

exploit/unix/ftp/vsftpd_234_backdoor

Resultado:

  • Sessão de shell estabelecida
  • Acesso root obtido (uid=0(root))
  • Comprometimento total do sistema validado

Capturas de tela das evidências estão disponíveis no diretório /evidence.


🔐 Validação Pós-Exploração

Para confirmar o comprometimento total do sistema, as seguintes ações foram realizadas:

  • Privilégios root verificados (whoami, id)
  • Informações do sistema obtidas (uname -a)
  • Arquivos sensíveis do sistema acessados
  • Arquivo de prova de comprometimento criado
  • Configuração de rede inspecionada

O controle em nível de root confirmou o acesso total ao sistema dentro do escopo autorizado do laboratório.


🛡 Mitigação e Controles Defensivos

Para reduzir a superfície de ataque, regras de firewall foram implementadas usando:

iptables -A INPUT -p tcp --dport 21 -j DROP

Isso bloqueou o acesso externo ao serviço FTP vulnerável (Porta 21).

Recomendações de Segurança:

  • Gerenciamento regular de patches
  • Hardening de serviços
  • Segmentação de rede
  • Avaliação contínua de vulnerabilidades
  • Aplicação do princípio do menor privilégio

📊 Análise de Impacto de Segurança

Se presente em um ambiente de produção, esta vulnerabilidade poderia levar a:

  • Acesso root não autorizado
  • Vazamento de dados
  • Interrupção de serviço
  • Manipulação do sistema
  • Não conformidade regulatória

Este projeto reforça a importância do gerenciamento proativo de segurança e de estratégias de defesa em camadas.


🛠 Ferramentas e Tecnologias

  • VMware Workstation Pro
  • Kali Linux
  • Metasploitable 2
  • Nmap
  • Scripts NSE do Nmap
  • Metasploit Framework
  • Linha de Comando do Linux
  • iptables

👥 Equipe

Este projeto foi conduzido de forma colaborativa por:

  • Krish Yagnik – Configuração do laboratório, execução da exploração, validação pós-exploração
  • Khushi Kotkar – Varredura de rede, avaliação de vulnerabilidades, análise de CVE
  • Abhi Solanki – Implementação de mitigação, configuração de firewall, documentação de riscos

⚖ Declaração Ética

Todos os testes foram conduzidos estritamente dentro de um ambiente de laboratório virtual legalmente autorizado e isolado, exclusivamente para fins educacionais.

Nenhum sistema externo ou rede do mundo real foi alvo.


📁 Estrutura do Repositório

README.md /report /architecture /Screenshots


👨‍💻 Informações do Autor

Estudantes de Graduação em Segurança Cibernética
BSc em Segurança Cibernética
Com foco em avaliação prática de segurança e técnicas de segurança defensiva.

Baixar ferramenta