Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vsftpd-234-backdoor — Abhängigkeitsfreier interaktiver Python-Exploit für die vsftpd-2.3.4-Backdoor (CVE-2011-2523). | Kitploit
Tools/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolLabs & Praxis
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

Abhängigkeitsfreier interaktiver Python-Exploit für die vsftpd-2.3.4-Backdoor (CVE-2011-2523).

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vsftpd 2.3.4 Backdoor-Exploit

Ein kleiner, abhängigkeitsfreier Python-3-Exploit für die vsftpd-2.3.4-Backdoor (CVE-2011-2523). Er löst die Backdoor über FTP aus und bringt dich in eine interaktive Root-Shell auf dem gestarteten Listener.

Geschrieben als moderner Ersatz für alte Exploit-Skripte, die von telnetlib abhingen – entfernt aus der Standardbibliothek in Python 3.13. Diese Version verwendet ausschließlich die Standardbibliothek und liest die Shell mit select statt eines festen Sleeps, sodass die Ausgabe nicht abgeschnitten wird.

⚠️ Nur für autorisierte Nutzung. Dies richtet sich gegen einen Dienst mit bekannter Schwachstelle und ist für Sicherheitsschulungen und Laborumgebungen wie Metasploitable 2 gedacht. Führe es nur gegen Systeme aus, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung zum Testen hast.

So funktioniert es

vsftpd 2.3.4 wurde mit einer bösartigen Backdoor ausgeliefert: Jeder FTP-Benutzername, der die Sequenz :) enthält, veranlasst den Daemon, eine Root-Shell an TCP/6200 zu binden. Das Skript:

  1. (Optional) Holt das FTP-Banner und prüft auf vsftpd 2.3.4.
  2. Sendet USER <name>:) / , um die Backdoor auszulösen.
PASS <anything>
  • Verbindet sich mit Port 6200 (mit Wiederholungsversuchen, während der Listener bindet) und bringt dich in eine interaktive Shell, wobei die Rechte mit id; uname -a bestätigt werden.
  • Voraussetzungen

    • Python 3.x (nur Standardbibliothek – keine externen Pakete)

    Verwendung

    root@kitploit:~
    python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]
    

    Beispiele:

    root@kitploit:~
    # Default: FTP on 21, backdoor shell on 6200, verify banner first
    python3 vsftpd_backdoor.py 192.168.243.114
    
    # Non-standard FTP port, skip the banner check
    python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify
    

    Gib Befehle an der vsftpd#-Eingabeaufforderung ein; tippe exit (oder Strg-C), um zu beenden.

    Gut zu wissen – Port 6200 ist ein Mutex

    Die Backdoor ist Einmal-pro-Auslösung: Die erste Verbindung zu 6200 erhält die Shell, und diese Shell hält den Port, solange sie geöffnet ist. Nichts akzeptiert jemals eine zweite Verbindung.

    Praktische Konsequenzen:

    • Nur ein Client zur gleichen Zeit. Führe dieses Skript, nc und Metasploit nicht gleichzeitig gegen dasselbe Ziel aus – sie kämpfen um den einzigen Shell-Slot und du erhältst verwirrende Fehler („keine frische Shell", Verbindung abgelehnt usw.).
    • Sauber beenden. Verlasse die Shell mit exit, damit der entfernte Prozess stirbt und 6200 freigibt. Ein unsauberes Beenden des Clients kann den Prozess verwaist zurücklassen und den Port blockiert halten.

    Zurücksetzen einer festgefahrenen Backdoor

    Wenn 6200 bereits gebunden ist (Port offen, aber keine brauchbare Shell), setze das Ziel zurück:

    root@kitploit:~
    # On the target console
    sudo netstat -tlnp | grep 6200
    sudo kill -9 <pid>
    

    Oder starte die VM einfach neu, für eine garantiert saubere, nicht ausgelöste Backdoor.

    Lizenz

    Verteilt unter der MIT-Lizenz. Siehe LICENSE für weitere Informationen.

    Tool herunterladen