Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vsftpd-234-backdoor — Exploit interactivo en Python sin dependencias para el backdoor de vsftpd 2.3.4 (CVE-2011-2523). | Kitploit
Herramientas/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

Exploit interactivo en Python sin dependencias para el backdoor de vsftpd 2.3.4 (CVE-2011-2523).

Ver Repositorio
4hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Puerta Trasera vsftpd 2.3.4

Un pequeño exploit en Python 3 sin dependencias para la puerta trasera de vsftpd 2.3.4 (CVE-2011-2523). Activa la puerta trasera a través de FTP y te lleva a un shell interactivo de root en el listener generado.

Escrito como un reemplazo moderno para scripts de exploit antiguos que dependían de telnetlib — eliminado de la biblioteca estándar en Python 3.13. Esta versión usa solo la biblioteca estándar y lee el shell con select en lugar de un sleep fijo, por lo que la salida no se trunca.

⚠️ Solo para uso autorizado. Esto apunta a un servicio con vulnerabilidad conocida y está destinado a la educación en seguridad y entornos de laboratorio como Metasploitable 2. Ejecútalo solo contra sistemas que poseas o para los que tengas permiso explícito por escrito para probar.

Cómo funciona

vsftpd 2.3.4 se distribuyó con una puerta trasera maliciosa: cualquier nombre de usuario FTP que contenga la secuencia :) hace que el demonio enlace un shell root en TCP/6200. El script:

  1. (Opcionalmente) obtiene el banner FTP y verifica si es vsftpd 2.3.4.
  2. Envía USER <nombre>:) / para activar la puerta trasera.
PASS <cualquier cosa>
  • Se conecta al puerto 6200 (con reintentos mientras el listener se enlaza) y te lleva a un shell interactivo, confirmando privilegios con id; uname -a.
  • Requisitos

    • Python 3.x (solo biblioteca estándar — sin paquetes externos)

    Uso

    root@kitploit:~
    python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]
    

    Ejemplos:

    root@kitploit:~
    # Predeterminado: FTP en 21, shell de puerta trasera en 6200, verificar banner primero
    python3 vsftpd_backdoor.py 192.168.243.114
    
    # Puerto FTP no estándar, omitir verificación de banner
    python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify
    

    Escribe comandos en el prompt vsftpd#; escribe exit (o Ctrl-C) para salir.

    Bueno saber — el puerto 6200 es un mutex

    La puerta trasera es de un solo uso por activación: la primera conexión al puerto 6200 recibe el shell, y ese shell mantiene el puerto mientras permanezca abierto. Nada más acepta una segunda conexión.

    Consecuencias prácticas:

    • Un cliente a la vez. No ejecutes este script, nc y Metasploit contra el mismo objetivo simultáneamente — competirán por el único slot del shell y obtendrás fallos confusos ("not a fresh shell", conexión rechazada, etc.).
    • Sal limpiamente. Sal del shell con exit para que el proceso remoto muera y libere el puerto 6200. Matar el cliente de manera incorrecta puede dejar huérfano el proceso y mantener el puerto abierto.

    Reiniciar una puerta trasera atascada

    Si 6200 ya está enlazado (puerto abierto pero sin shell utilizable), reinicia el objetivo:

    root@kitploit:~
    # En la consola del objetivo
    sudo netstat -tlnp | grep 6200
    sudo kill -9 <pid>
    

    O simplemente reinicia la VM para una puerta trasera limpia garantizada, sin activar.

    Licencia

    Distribuido bajo la Licencia MIT. Consulta LICENSE para más información.

    Descargar herramienta