Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2011-2523 — تطوير الاستغلال من الصفر بلغة Python. بدون Metasploit. بدون أطر عمل. تنفيذ على مستوى المقابس الخام لثغرات CVE حقيقية ضد أهداف مختبرية مصرح بها. | Kitploit
أدوات/GitHubGitHub/rushikesh-a-bhujbal/cve-2011-2523
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubrushikesh-a-bhujbal/cve-2011-2523

CVE-2011-2523

تطوير الاستغلال من الصفر بلغة Python. بدون Metasploit. بدون أطر عمل. تنفيذ على مستوى المقابس الخام لثغرات CVE حقيقية ضد أهداف مختبرية مصرح بها.

عرض المستودع
4منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2011-2523 — استغلال الباب الخلفي في vsftpd 2.3.4

Python Platform Target License


نظرة عامة

vsftpd (خادم FTP الآمن جدًا) هو خادم FTP للمنصات الشبيهة بـ Unix بما في ذلك Linux، موزع تحت رخصة GNU العامة.

في يوليو 2011، تم اكتشاف أن الإصدار 2.3.4 من vsftpd — المتاح للتنزيل بين 30 يونيو و3 يوليو 2011 — قد تم اختراقه. تمكن مهاجم مجهول من الوصول إلى خادم توزيع vsftpd وحقن باب خلفي مباشرة في الكود المصدري قبل شحنه إلى المستخدمين.

لم يكن هذا خللًا في تصميم vsftpd. كان هجومًا على سلسلة التوريد — حيث تم استبدال البرنامج الشرعي بنسخة معدلة بشكل خبيث.


كيف يعمل الباب الخلفي

يراقب كود الباب الخلفي المحقون حقل اسم المستخدم في FTP أثناء تسجيل الدخول.

إذا كان اسم المستخدم يحتوي على :) (وجه مبتسم)، فإن الباب الخلفي ينشئ صدفة جذر مرتبطة بالمنفذ 6200 على الجهاز الهدف — دون الحاجة إلى أي مصادقة.

مسار الهجوم:

Attacker → port 21 (FTP) → sends USER containing :) → backdoor triggers → root shell opens on port 6200

Attacker → port 6200 → full interactive root shell

تصنيف CWE: CWE-78 — التحصين غير السليم للعناصر الخاصة المستخدمة في أمر نظام التشغيل (حقن أوامر نظام التشغيل)


ما الذي يفعله هذا الاستغلال

تمت كتابة هذا الاستغلال من الصفر بلغة Python خالصة باستخدام المكتبة القياSية فقط (socket). لا Metasploit. لا أطر استغلال. لا تبعيات خارجية.

خطوة بخطوة:

  1. يتصل بالمنفذ 21 على الهدف (FTP)
  2. يقرأ لافتة خدمة FTP
  3. يستخرج ويتحقق من إصدار vsftpd — يخرج بأمان إذا لم يكن 2.3.4
  4. يرسل اسم مستخدم FTP الخبيث الذي يحتوي على :) لتفعيل الباب الخلفي
  5. يفتح اتصال مقبس ثانٍ بالمنفذ 6200
  6. ينتقل إلى صدفة جذر تفاعلية كاملة

المتطلبات

  • Python 3.x
  • لا مكتبات خارجية — المكتبة القياسية فقط
  • الهدف: Metasploitable2 (أو أي نظام يشغل vsftpd 2.3.4)

الاستخدام

root@kitploit:~
# Clone the repo
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523

# Set your target IP inside main.py
target_ip = "YOUR_METASPLOITABLE2_IP"

# Run
python3 main.py

مثال على المخرجات:

root@kitploit:~

[+] Vulnerable version confirmed. Proceeding...

[+] Backdoor triggered. Opening shell on port 6200...

whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::

exit

معالجة الأخطاء

السيناريوالسلوك
المنفذ 21 مغلقيطبع "Port is closed"، ويخرج بأمان
انتهاء مهلة الاتصاليطبع "Connection timed out"، ويخرج بأمان
اسم مضيف/IP غير صالحيطبع "Invalid target"، ويخرج بأمان
إصدار vsftpd خاطئيطبع رسالة عدم التطابق، ويخرج بأمان
المنفذ 6200 غير قابل للوصوليطبع رسالة فشل الباب الخلفي، ويخرج بأمان

تم اختباره ضد

  • Metasploitable2 (جهاز افتراضي معرض للثغرات عن قصد)
  • vsftpd 2.3.4
  • Linux metasploitable 2.6.24-16-server

إخلاء المسؤولية القانونية

تم تطوير هذا الاستغلال بشكل صارم لأغراض تعليمية ولأبحاث الأمن المصرح بها فقط.

تم بناؤه واختباره حصريًا ضد جهاز Metasploitable2 افتراضي محلي في بيئة مختبر معزولة تمامًا.

لا تستخدم هذا ضد أي نظام لا تملكه أو ليس لديك إذن كتابي صريح باختباره. الاستخدام غير المصرح به غير قانوني بموجب قانون الغش وإساءة استخدام الحاسوب (CFAA) والقوانين المكافئة في جميع أنحاء العالم.

لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا الكود.


المراجع

  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2011-2523
  • Openwall Disclosure: https://www.openwall.com/lists/oss-security/2011/07/11/5
  • PacketStorm: https://packetstormsecurity.com/files/102745/VSFTPD-2.3.4-Backdoor-Command-Execution.html
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

المؤلف

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

تنزيل الأداة