Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2011-2553 — Dieser Exploit nutzt eine Schwachstelle zur Remote-Codeausführung in FTP-Diensten aus, die von CVE-2011-2553 betroffen sind. Die Schwachstelle wird durch ein Sonderzeichen (☺) im USER-Feld des FTP-Protokolls ausgelöst, was zur Ausführung beliebiger Befehle mit erhöhten Privilegien (in der Regel root) führen kann. | Kitploit
Tools/GitHubGitHub/carlosrpastrana/cve-2011-2553
SchwachstellenanalyseExploitationCTFPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubcarlosrpastrana/cve-2011-2553

cve-2011-2553

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieser Exploit nutzt eine Schwachstelle zur Remote-Codeausführung in FTP-Diensten aus, die von CVE-2011-2553 betroffen sind. Die Schwachstelle wird durch ein Sonderzeichen (☺) im USER-Feld des FTP-Protokolls ausgelöst, was zur Ausführung beliebiger Befehle mit erhöhten Privilegien (in der Regel root) führen kann.

1vor 10 MonatenNoch nicht geprüft
Teilen

Hinweis: Dieses Repository enthält Lehrmaterial für Tests in einer kontrollierten Laborumgebung. Verwende die hier beschriebenen Dateien oder Techniken nicht gegen Systeme, die dir nicht gehören oder für die keine ausdrückliche Genehmigung vorliegt. Ziel ist Lernen und Stärkung der Sicherheit.

CVE-2011-2553 FTP-Dienst-Exploit

Bash-Exploit für die Schwachstelle CVE-2011-2553 in FTP-Diensten, der Remotecodeausführung und Privilegieneskalation ermöglicht.

🚨 Funktionen

  • Vollautomatisierung: Ausnutzung mit einem einzigen Befehl
  • Plattformübergreifende Kompatibilität: Funktioniert auf jedem System mit Bash
  • Robuste Fehlerbehandlung: Prüfungen und informative Meldungen
  • Farbige Ausgabe: Einfache Verfolgung des Prozesses
  • Flexible Konfiguration: Anpassbare Parameter

🛠 Voraussetzungen

  • bash (v4.0+)
  • netcat (nc)
  • Netzwerkverbindung zum Ziel

📦 Installation

root@kitploit:~
git clone https://github.com/carlosrpastrana/cve-2011-2553.git
root@kitploit:~
cd cve-2011-2553-exploit
root@kitploit:~
chmod +x escalaprivile.sh

Grundlegende Verwendung:

root@kitploit:~
./exploit.sh <IP_VICTIMA>

Erweiterte Verwendung:

root@kitploit:~
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>

Beispiele:

Verwendung mit Standardwerten (FTP: 21, Backdoor: 5000)

root@kitploit:~
./exploit.sh 172.17.0.2

Angabe benutzerdefinierter Ports

root@kitploit:~
./exploit.sh 192.168.1.100 21 4444

In einer CTF-Umgebung

root@kitploit:~
./exploit.sh 10.10.10.5 21 1337

⚙️ Funktionsweise

Erkennung: Überprüft Abhängigkeiten und Konnektivität

Ausnutzung: Sendet schädliche Payload an den FTP-Dienst

Backdoor: Verbindet sich automatisch mit der Remote-Shell

Zugriff: Bietet interaktiven Zugriff auf das System

🛡 Betroffene Dienste

FTP-Dienste, die keine Patches für CVE-2011-2553 angewendet haben

Bestimmte FTP-Implementierungen, die anfällig für das Sonderzeichen ☺ sind

📝 Technische Hinweise

Der Exploit nutzt das Unicode-Zeichen \u263A (☺), um die Schwachstelle auszulösen

Die Backdoor öffnet sich in der Regel auf einem hohen Port (standardmäßig 5000)

Erfordert, dass der FTP-Dienst mit erhöhten Privilegien ausgeführt wird

⚠️ Warnung

Nur für Bildungszwecke und in kontrollierten Umgebungen. Die Verwendung dieses Exploits auf Systemen ohne ausdrückliche Genehmigung ist illegal und stellt eine Straftat dar. (Wenn ich es zweimal wiederholen muss, werde ich es tun)

🔒 Verantwortung

Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools. Verwenden Sie es ausschließlich in Testumgebungen, CTF-Laboren oder eigenen Systemen mit ausdrücklicher Genehmigung.

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für weitere Details.

⚠️ DENK DARAN: Hol dir immer eine ausdrückliche Genehmigung ein, bevor du Exploits auf Systemen testest, die dir nicht gehören.

Tool herunterladen