Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2011-2523-exploit — Python-Exploit für die vsFTPd 2.3.4 Hintertür (CVE-2011-2523), die über einen manipulierten Benutzernamen eine versteckte Shell auf Port 6200 auslöst und so die Ausführung von Befehlen aus der Ferne für autorisierte Penetrationstests ermöglicht. | Kitploit
Tools/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
SchwachstellenanalyseExploitationShellcodePenetrationstestsCommand and ControlLernen & BildungRemote-Access-ToolBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

Python-Exploit für die vsFTPd 2.3.4 Hintertür (CVE-2011-2523), die über einen manipulierten Benutzernamen eine versteckte Shell auf Port 6200 auslöst und so die Ausführung von Befehlen aus der Ferne für autorisierte Penetrationstests ermöglicht.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

CVE-2011-2523 Exploit (vsFTPd 2.3.4 Backdoor)

Dieses Projekt demonstriert die Ausnutzung der vsFTPd 2.3.4 Backdoor-Sicherheitslücke (CVE-2011-2523) mit Python und pwntools.

Haftungsausschluss: Dieses Projekt dient ausschließlich zu Bildungs- und autorisierten Penetrationstestzwecken. Verwenden Sie es NICHT gegen Systeme ohne Genehmigung.


Übersicht über die Sicherheitslücke

  • CVE-ID: CVE-2011-2523
  • Betroffene Software: vsFTPd 2.3.4
  • Typ: Backdoor / Remote-Befehlsausführung
  • Port: 21 (FTP), 6200 (Backdoor-Shell)

👉 Die anfällige Version von vsFTPd enthält eine bösartige Hintertür, die ausgelöst wird, wenn beim Login ein Benutzername mit :) verwendet wird.


Wie der Exploit funktioniert

  1. Verbindet sich mit dem Ziel-FTP-Server
  2. Überprüft, ob die Version vsFTPd 2.3.4 ist
  3. Sendet einen speziell präparierten Benutzernamen (USER hello:))
  4. Löst die versteckte Hintertür aus
  5. Verbindet sich mit Port 6200
  6. Öffnet eine interaktive Shell

🛠️ Voraussetzungen

  • Python 3
  • pwntools-Bibliothek

Abhängigkeiten installieren:

root@kitploit:~
pip install pwntools

Verwendung

🔹 Exploit ausführen

root@kitploit:~
python3 exploit.py <TARGET_IP>

🔹 Optional: Port angeben

root@kitploit:~
python3 exploit.py <TARGET_IP> <PORT>

Beispiel

root@kitploit:~
python3 exploit.py 192.168.190.140

Erwartete Ausgabe

root@kitploit:~
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$

Wichtige Hinweise

  • Das Ziel muss vsFTPd 2.3.4 (anfällige Version) ausführen

  • Port 6200 muss erreichbar sein

  • Funktioniert am besten in Laborumgebungen wie:

    • Metasploitable
    • Angreifbare VMs

Verbesserungen (Zukünftige Arbeit)

  • Automatische Erkennung mehrerer FTP-Versionen
  • Reverse-Shell-Payload hinzufügen
  • Unterstützung für Multi-Target-Scanning
  • Integration mit Automatisierungswerkzeugen
Tool herunterladen