Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2011-2523-exploit — Exploit en Python para la puerta trasera de vsFTPd 2.3.4 (CVE-2011-2523) que desencadena un shell oculto en el puerto 6200 mediante un nombre de usuario manipulado, permitiendo la ejecución remota de comandos para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
Análisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso RemotoExplotación de Binarios
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

Exploit en Python para la puerta trasera de vsFTPd 2.3.4 (CVE-2011-2523) que desencadena un shell oculto en el puerto 6200 mediante un nombre de usuario manipulado, permitiendo la ejecución remota de comandos para pruebas de penetración autorizadas.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2011-2523 (Backdoor de vsFTPd 2.3.4)

Este proyecto demuestra la explotación de la vulnerabilidad de backdoor de vsFTPd 2.3.4 (CVE-2011-2523) utilizando Python y pwntools.

Aviso: Este proyecto es solo para fines educativos y de pruebas de penetración autorizadas. NO lo utilices contra sistemas sin permiso.


Resumen de la vulnerabilidad

  • ID CVE: CVE-2011-2523
  • Software afectado: vsFTPd 2.3.4
  • Tipo: Backdoor / Ejecución remota de comandos
  • Puerto: 21 (FTP), 6200 (Shell del backdoor)

👉 La versión vulnerable de vsFTPd contiene un backdoor malicioso que se activa cuando se utiliza un nombre de usuario que contiene :) durante el inicio de sesión.


Cómo funciona el exploit

  1. Se conecta al servidor FTP objetivo
  2. Comprueba si la versión es vsFTPd 2.3.4
  3. Envía un nombre de usuario especialmente manipulado (USER hello:))
  • Activa el backdoor oculto
  • Se conecta al puerto 6200
  • Abre una shell interactiva

  • 🛠️ Requisitos

    • Python 3
    • Biblioteca pwntools

    Instalar dependencias:

    root@kitploit:~
    pip install pwntools
    

    Uso

    🔹 Ejecutar el exploit

    root@kitploit:~
    python3 exploit.py <TARGET_IP>
    

    🔹 Opcional: Especificar puerto

    root@kitploit:~
    python3 exploit.py <TARGET_IP> <PORT>
    

    Ejemplo

    root@kitploit:~
    python3 exploit.py 192.168.190.140
    

    Salida esperada

    root@kitploit:~
    [+] Checking FTP Version...
    [+] Triggering backdoor...
    [+] Connecting to backdoor....
    [+] Got Shell
    $
    

    Notas importantes

    • El objetivo debe estar ejecutando vsFTPd 2.3.4 (versión vulnerable)

    • El puerto 6200 debe ser accesible

    • Funciona mejor en entornos de laboratorio como:

      • Metasploitable
      • Máquinas virtuales vulnerables

    Mejoras (Trabajo futuro)

    • Detección automática de múltiples versiones de FTP
    • Añadir payload de shell inversa
    • Soporte de escaneo multiobjetivo
    • Integración con herramientas de automatización

    Descargar herramienta