Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vsftpd-cve-2011-2523-lab — Laboratorio de pruebas de penetración que explota la puerta trasera de VSFTPD 2.3.4 mediante Metasploit Framework | Kitploit
Herramientas/GitHubGitHub/indiquarks/vsftpd-cve-2011-2523-lab
ReconocimientoFrameworks de ExploitsMapeo de RedesAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
indiquarks/vsftpd-cve-2011-2523-lab

vsftpd-cve-2011-2523-lab

Laboratorio de pruebas de penetración que explota la puerta trasera de VSFTPD 2.3.4 mediante Metasploit Framework

Ver Repositorio
3hace 1 mesAún no revisado
Compartir

Explotación de la puerta trasera VSFTPD 2.3.4 (CVE-2011-2523)

Un laboratorio práctico de pruebas de penetración que demuestra la identificación y explotación de la puerta trasera VSFTPD 2.3.4 (CVE-2011-2523) en la máquina virtual intencionalmente vulnerable Metasploitable2 utilizando Metasploit Framework.


Aviso legal

Este proyecto se llevó a cabo íntegramente en un entorno de laboratorio controlado utilizando Metasploitable2, una máquina virtual intencionalmente vulnerable diseñada para la educación en ciberseguridad.

No se atacaron sistemas o redes no autorizados durante este ejercicio.


Objetivo

El objetivo de este laboratorio era:

  • Enumerar los servicios que se ejecutan en la máquina objetivo.
  • Identificar versiones de software vulnerables.
  • Localizar un exploit disponible públicamente.
  • Explotar la vulnerabilidad usando Metasploit Framework.
  • Obtener acceso remoto a un shell.
  • Comprender el impacto de seguridad de ejecutar software desactualizado.

Entorno de Laboratorio

ComponenteDetalles
HipervisorVMware Workstation
Máquina atacanteFedora Linux 44
Máquina objetivoMetasploitable2 (Ubuntu 8.04)
Framework de explotaciónMetasploit Framework 6.4.144
RedLaboratorio VMware aislado

Información de la Vulnerabilidad

CampoValor
CVECVE-2011-2523
ServicioVSFTPD
Versión2.3.4
Puerto21/TCP
SeveridadCrítica

Descripción

VSFTPD versión 2.3.4 fue publicado con una puerta trasera maliciosa insertada en el código fuente. Al autenticarse con un nombre de usuario especialmente manipulado que termina en :), un atacante puede activar un shell de comandos en el puerto TCP 6200, permitiendo la ejecución remota de comandos.


Metodología

  1. Enumeración de servicios con Nmap
  2. Identificación de vulnerabilidades
  3. Descubrimiento de exploits (ExploitDB y Metasploit)
  4. Configuración del exploit
  5. Explotación
  6. Verificación del shell
  7. Análisis de impacto
  8. Recomendaciones de mitigación

Herramientas Utilizadas

  • Nmap
  • Metasploit Framework
  • SearchSploit
  • VMware Workstation
  • Fedora Linux
  • Metasploitable2

Habilidades Demostradas

  • Enumeración de redes
  • Huella de servicios (fingerprinting)
  • Identificación de vulnerabilidades
  • Investigación de CVEs
  • Selección de exploits
  • Metasploit Framework
  • Acceso remoto al shell
  • Verificación post-explotación
  • Documentación de seguridad

Estructura del Repositorio

root@kitploit:~
.
├── README.md
├── report.pdf
├── screenshots/
│   ├── figure1.png
│   ├── figure2.png
│   ├── figure3.png
│   ├── figure4.png
│   ├── figure5.png
│   ├── figure6.png
│   ├── figure7.png
│   └── figure8.png
└── LICENSE

Lecciones Aprendidas

  • La enumeración de servicios es la base de las pruebas de penetración.
  • Las bases de datos públicas de vulnerabilidades siempre deben validarse contra las versiones de software.
  • Los frameworks de explotación simplifican la explotación, pero requieren comprender la vulnerabilidad subyacente.
  • El software desactualizado puede llevar al compromiso total del sistema.
  • Realizar pruebas de seguridad en entornos de laboratorio aislados es esencial para el aprendizaje ético.

Referencias

  • Base de Datos Nacional de Vulnerabilidades (NVD)
  • Base de Datos de Exploits (ExploitDB)
  • Documentación de Metasploit de Rapid7
  • Documentación de Metasploitable2

Autor

Amarnath

Estudiante de Ciberseguridad | Hacking Ético | Pruebas de Penetración | Linux

No dudes en conectarte conmigo en LinkedIn o explorar mis otros proyectos de ciberseguridad.

Descargar herramienta