Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/lychi3/vsftpd-backdoor
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHublychi3/vsftpd-backdoor

vsftpd-backdoor

إكسبلويت مكتوب بلغة بايثون لـ vsftpd 2.3.4 | CVE-2011-2523

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال الثغرة الخلفية في vsftpd 2.3.4 (CVE-2011-2523)

يستغل هذا السكربت ثغرة خلفية في الإصدار 2.3.4 من خدمة FTP الخاصة بـ vsftpd. تم إدخال هذه الثغرة الخلفية في الكود المصدري بشكل خبيث، وتسمح بتنفيذ أوامر عن بُعد بصلاحيات root على الخادم المتأثر.

Exploit

طريقة العمل

يتم تفعيل الثغرة الخلفية عن طريق إرسال اسم مستخدم يحتوي على الحرفين :) متبوعًا بأي كلمة مرور. يؤدي ذلك إلى فتح الخادم لاتصال على المنفذ 6200، حيث يمكن الحصول على شل تفاعلية.

المتطلبات:

  • Python 3
  • pwntools

التثبيت

root@kitploit:~
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools

الاستخدام

قم بتشغيل السكربت مع تزويده بعنوان IP الخاص بالخادم المستهدف:

root@kitploit:~
python3 vsftpd_exploit.py <dirección_ip>

إذا كان الخادم معرّضًا للثغرة، سيتم فتح شل تفاعلية.

تنزيل الأداة