Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rushikesh-a-bhujbal/cve-2011-2523
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-EntwicklungLabs & Praxis
GitHub
rushikesh-a-bhujbal/cve-2011-2523

CVE-2011-2523

Von Grund auf entwickelte Exploits in Python. Kein Metasploit. Keine Frameworks. Raw-Socket-Implementierung echter CVEs gegen autorisierte Lab-Ziele.

Repository anzeigen
4vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2011-2523 — vsftpd 2.3.4 Backdoor Exploit

Python Platform Target License


Überblick

vsftpd (Very Secure FTP Daemon) ist ein FTP-Server für Unix-ähnliche Plattformen, einschließlich Linux, der unter der GNU General Public License vertrieben wird.

Im Juli 2011 wurde entdeckt, dass vsftpd Version 2.3.4 — verfügbar zum Download zwischen dem 30. Juni und 3. Juli 2011 — kompromittiert worden war. Ein unbekannter Angreifer erlangte Zugriff auf den vsftpd-Distributionsserver und injizierte eine Backdoor direkt in den Quellcode, bevor er an die Benutzer ausgeliefert wurde.

Dies war kein Fehler im Design von vsftpd. Es war ein Supply-Chain-Angriff — die legitime Software wurde durch eine bösartig modifizierte Version ersetzt.


Wie die Backdoor funktioniert

Der injizierte Backdoor-Code überwacht das FTP-Benutzernamenfeld während des Logins.

Wenn der Benutzername :) (ein Smiley) enthält, startet die Backdoor eine , auf der Zielmaschine — ohne erforderliche Authentifizierung.

Root-Shell, die an Port 6200 gebunden ist

Angriffsablauf:

Angreifer → Port 21 (FTP) → sendet USER mit :) → Backdoor wird ausgelöst → Root-Shell öffnet sich auf Port 6200

Angreifer → Port 6200 → vollständige interaktive Root-Shell

CWE-Klassifizierung: CWE-78 — Improper Neutralization of Special Elements used in an OS Command (OS Command Injection)


Was dieser Exploit tut

Dieser Exploit ist von Grund auf in reinem Python geschrieben und verwendet nur die Standardbibliothek (socket). Kein Metasploit. Keine Exploit-Frameworks. Keine externen Abhängigkeiten.

Schritt für Schritt:

  1. Verbindet sich mit dem Zielport 21 (FTP)
  2. Liest das FTP-Dienst-Banner
  3. Extrahiert und überprüft die vsftpd-Version — beendet sich sauber, wenn nicht 2.3.4
  4. Sendet den bösartigen FTP-Benutzernamen mit :), um die Backdoor auszulösen
  5. Öffnet eine zweite Socket-Verbindung zu Port 6200
  6. Springt in eine vollständig interaktive Root-Shell

Anforderungen

  • Python 3.x
  • Keine externen Bibliotheken — nur die Standardbibliothek
  • Ziel: Metasploitable2 (oder jedes System, auf dem vsftpd 2.3.4 läuft)

Verwendung

root@kitploit:~
# Clone the repo
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523

# Set your target IP inside main.py
target_ip = "YOUR_METASPLOITABLE2_IP"

# Run
python3 main.py

Beispielausgabe:

root@kitploit:~

[+] Vulnerable version confirmed. Proceeding...

[+] Backdoor triggered. Opening shell on port 6200...

whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::

exit

Fehlerbehandlung

SzenarioVerhalten
Port 21 geschlossenGibt "Port is closed" aus, beendet sich sauber
Verbindungs-TimeoutGibt "Connection timed out" aus, beendet sich sauber
Ungültiger Hostname/IPGibt "Invalid target" aus, beendet sich sauber
Falsche vsftpd-VersionGibt Mismatch-Meldung aus, beendet sich sauber
Port 6200 nicht erreichbarGibt Backdoor-Fehlermeldung aus, beendet sich sauber

Getestet gegen

  • Metasploitable2 (absichtlich verwundbare VM)
  • vsftpd 2.3.4
  • Linux metasploitable 2.6.24-16-server

Rechtlicher Hinweis

Dieser Exploit wurde ausschließlich zu Bildungszwecken und für autorisierten Sicherheitsforschungseinsatz entwickelt.

Erstellt und getestet ausschließlich gegen eine lokale Metasploitable2-Virtual-Machine in einer vollständig isolierten Laborumgebung.

Verwenden Sie dies nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugte Nutzung ist illegal gemäß dem Computer Fraud and Abuse Act (CFAA) und entsprechenden Gesetzen weltweit.

Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Codes.


Referenzen

  • CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NVD-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2011-2523
  • Openwall-Offenlegung: https://www.openwall.com/lists/oss-security/2011/07/11/5
  • PacketStorm: https://packetstormsecurity.com/files/102745/VSFTPD-2.3.4-Backdoor-Command-Execution.html
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

Autor

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

Tool herunterladen