Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2011-2523 — Python-Exploit für vsftpd 2.3.4 - Backdoor-Befehlsausführung | Kitploit
Tools/GitHubGitHub/padsalatushal/cve-2011-2523
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHubpadsalatushal/cve-2011-2523

CVE-2011-2523

Python-Exploit für vsftpd 2.3.4 - Backdoor-Befehlsausführung

Repository anzeigen
16312vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2011-2523 - vsftpd 2.3.4 Exploit

Beschreibung

  • vsftpd, was für Very Secure FTP Daemon steht, ist ein FTP-Server für Unix-ähnliche Systeme, einschließlich Linux. Er ist unter der GNU General Public License lizenziert. Er unterstützt IPv6 und SSL.

  • Im Juli 2011 wurde entdeckt, dass die von der Master-Site herunterladbare Version 2.3.4 von vsftpd kompromittiert worden war. Benutzer, die sich bei einem kompromittierten vsftpd-2.3.4-Server anmelden, können ein :)-Smiley als Benutzernamen verwenden und erhalten eine Befehlsshell auf Port 6200. Dabei handelte es sich nicht um eine Sicherheitslücke in vsftpd, sondern jemand hatte eine andere Version von vsftpd hochgeladen, die eine Hintertür (Backdoor) enthielt. Seitdem wurde die Site zu Google App Engine verlagert.

Anforderungen

root@kitploit:~
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse

Installation

root@kitploit:~
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py

Verwendung

python3 exploit.py -host Target_IP

Beispiel: python3 exploit.py -host 192.168.168.128

image

Test

Sie können den Exploit auf Metasploitable2 testen.

Ressourcen

https://www.computersecuritystudent.com/SECURITY_TOOLS/METASPLOITABLE/EXPLOIT/lesson8/index.html https://subscription.packtpub.com/book/networking_and_servers/9781786463166/1/ch01lvl1sec18/vulnerability-analysis-of-vsftpd-2-3-4-backdoor

Tool herunterladen