Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vsFTPd-2.3.4-Exploit — # استغلال Python لثغرة vsFTPd 2.3.4 الخلفية (CVE-2011-2523). | Kitploit
أدوات/GitHubGitHub/jun41ds2709/vsftpd-2.3.4-exploit
تحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubjun41ds2709/vsftpd-2.3.4-exploit

vsFTPd-2.3.4-Exploit

# استغلال Python لثغرة vsFTPd 2.3.4 الخلفية (CVE-2011-2523).

عرض المستودع
منذ 6س 40دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال vsFTPd 2.3.4

إثبات مفهوم بلغة بايثون للباب الخلفي في vsFTPd 2.3.4 — CVE-2011-2523

image

الوصف

vsFTPd (خادم بروتوكول نقل الملفات الآمن جدًا) هو خادم FTP يُستخدم بشكل شائع على الأنظمة الشبيهة بيونكس.

إصدار vsFTPd 2.3.4 الذي تم توزيعه في عام 2011 تم اختراقه عبر باب خلفي خبيث. لم تكن هذه ثغرة عادية في كود vsFTPd نفسه؛ بل تم تعديل حزمة المصدر الموزعة لتحتوي على باب خلفي.

عندما تتم معالجة اسم مستخدم FTP مُصمم خصيصًا ويحتوي على :) بواسطة الإصدار المخترق، يمكن للباب الخلفي فتح غلاف أوامر على منفذ TCP 6200.

هذا المشروع هو إثبات مفهوم صغير بلغة بايثون يوضح الثغرة في بيئة مختبرية مصرح بها.

التفاصيل الفنية

  • البرنامج: vsFTPd 2.3.4
  • CVE: CVE-2011-2523
  • البروتوكول: FTP
  • منفذ FTP الافتراضي: 21
  • منفذ الباب الخلفي: 6200
  • المُشغّل: اسم مستخدم FTP يحتوي على :)
  • اللغة: بايثون
  • المكتبة: pwntools
  • يقوم إثبات المفهوم أولاً بالتحقق مما إذا كان الهدف يُبلغ عن إصدار vsFTPd 2.3.4، ثم يرسل مُشغّل الباب الخلفي ويحاول الاتصال بالمنفذ 6200.

    المتطلبات

    قم بتثبيت pwntools:

    root@kitploit:~
    python3 -m pip install pwntools
    

    التثبيت

    root@kitploit:~
    git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
    cd vsftpd_2.3.4_Exploit
    chmod +x exploit.py
    

    الاستخدام

    root@kitploit:~
    python3 exploit.py <Target_IP>
    

    مثال:

    root@kitploit:~
    python3 exploit.py 192.168.1.3
    

    يمكنك أيضًا تحديد منفذ FTP مخصص:

    root@kitploit:~
    python3 exploit.py <Target_IP> <Port>
    

    الاختبار المخبري

    يمكن اختبار إثبات المفهوم هذا في بيئة معزولة مثل Metasploitable 2، حيث تتوفر الخدمة الضعيفة بشكل شائع.

    استخدم هذا فقط ضد الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.

    المراجع

    • CVE-2011-2523
    • توثيق الباب الخلفي في vsFTPd 2.3.4
    • Metasploitable 2

    الاعتمادات

    شكر خاص إلى Harshit the Cyber Expert لتعليمي المفاهيم ومساعدتي في تعلم كيفية كتابة إثبات المفهوم هذا بلغة بايثون.

    إخلاء المسؤولية

    تم إنشاء هذا المشروع لأغراض تعليمية، ومسابقات CTF، والاختبارات الأمنية المصرح بها فقط. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذا الكود.

    تنزيل الأداة