Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vsFTPd-2.3.4-Exploit — Python-Exploit für die vsFTPd 2.3.4-Hintertür (CVE-2011-2523). | Kitploit
Tools/GitHubGitHub/jun41ds2709/vsftpd-2.3.4-exploit
SchwachstellenanalyseExploitationCTFPenetrationstestsLernen & BildungBinary-Exploitation
GitHubjun41ds2709/vsftpd-2.3.4-exploit

vsFTPd-2.3.4-Exploit

Python-Exploit für die vsFTPd 2.3.4-Hintertür (CVE-2011-2523).

Repository anzeigen
vor 6h 40mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vsFTPd 2.3.4 Exploit

Python Proof of Concept für die vsFTPd 2.3.4 Hintertür — CVE-2011-2523

image

Beschreibung

vsFTPd (Very Secure FTP Daemon) ist ein FTP-Server, der häufig auf Unix-ähnlichen Systemen eingesetzt wird.

Die vsFTPd 2.3.4-Version, die 2011 veröffentlicht wurde, war mit einer bösartigen Hintertür kompromittiert. Dabei handelte es sich nicht um eine normale Schwachstelle im vsFTPd-Code selbst; vielmehr war das verteilte Quellpaket so modifiziert worden, dass es eine Hintertür enthielt.

Wenn ein speziell präparierter FTP-Benutzername mit :) von der kompromittierten Version verarbeitet wird, kann die Hintertür eine Befehlsshell auf TCP-Port 6200 öffnen.

Dieses Projekt ist ein kleines Python-Proof-of-Concept, das die Schwachstelle in einer autorisierten Laborumgebung demonstriert.

Technische Details

  • Software: vsFTPd 2.3.4
  • CVE: CVE-2011-2523
  • Protokoll: FTP
  • Standard-FTP-Port: 21
  • Hintertür-Port: 6200
  • Auslöser: FTP-Benutzername mit :)
  • Sprache: Python
  • Bibliothek: pwntools
  • Das PoC prüft zunächst, ob das Ziel die vsFTPd-Version 2.3.4 meldet, sendet dann den Hintertür-Auslöser und versucht, sich mit Port 6200 zu verbinden.

    Anforderungen

    pwntools installieren:

    root@kitploit:~
    python3 -m pip install pwntools
    

    Installation

    root@kitploit:~
    git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
    cd vsftpd_2.3.4_Exploit
    chmod +x exploit.py
    

    Verwendung

    root@kitploit:~
    python3 exploit.py <Ziel-IP>
    

    Beispiel:

    root@kitploit:~
    python3 exploit.py 192.168.1.3
    

    Sie können auch einen benutzerdefinierten FTP-Port angeben:

    root@kitploit:~
    python3 exploit.py <Ziel-IP> <Port>
    

    Labortests

    Dieses PoC kann in einer isolierten Umgebung wie Metasploitable 2 getestet werden, wo der anfällige Dienst üblicherweise verfügbar ist.

    Verwenden Sie dies nur gegen Systeme, die Ihnen gehören oder für deren Test Sie eine ausdrückliche Genehmigung haben.

    Referenzen

    • CVE-2011-2523
    • vsFTPd 2.3.4 Hintertür-Dokumentation
    • Metasploitable 2

    Danksagungen

    Besonderer Dank geht an Harshit the Cyber Expert für die Vermittlung der Konzepte und die Hilfe beim Erlernen des Schreibens dieses Python-PoCs.

    Haftungsausschluss

    Dieses Projekt wurde nur für Bildungszwecke, CTFs und autorisierte Sicherheitstests erstellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

    Tool herunterladen