Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vsFTPd-2.3.4-Exploit — # Exploit en Python para la puerta trasera de vsFTPd 2.3.4 (CVE-2011-2523). | Kitploit
Herramientas/GitHubGitHub/jun41ds2709/vsftpd-2.3.4-exploit
Análisis de VulnerabilidadesExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubjun41ds2709/vsftpd-2.3.4-exploit

vsFTPd-2.3.4-Exploit

# Exploit en Python para la puerta trasera de vsFTPd 2.3.4 (CVE-2011-2523).

Ver Repositorio
hace 6h 40mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit vsFTPd 2.3.4

Prueba de concepto en Python para la puerta trasera de vsFTPd 2.3.4 — CVE-2011-2523

image

Descripción

vsFTPd (Very Secure FTP Daemon) es un servidor FTP comúnmente utilizado en sistemas tipo Unix.

La versión vsFTPd 2.3.4 distribuida en 2011 fue comprometida con una puerta trasera maliciosa. Esto no era una vulnerabilidad normal en el código de vsFTPd en sí; más bien, el paquete fuente distribuido había sido modificado para contener una puerta trasera.

Cuando un nombre de usuario FTP especialmente diseñado que contiene :) es procesado por la versión comprometida, la puerta trasera puede abrir un shell de comandos en el puerto TCP 6200.

Este proyecto es una pequeña prueba de concepto en Python que demuestra la vulnerabilidad en un entorno de laboratorio autorizado.

Detalles Técnicos

  • Software: vsFTPd 2.3.4
  • CVE: CVE-2011-2523
  • Protocolo: FTP
  • Puerto FTP predeterminado: 21
  • Puerto de la puerta trasera: 6200
  • Desencadenante: nombre de usuario FTP que contiene :)
  • Lenguaje: Python
  • Librería: pwntools
  • El PoC primero verifica si el objetivo reporta la versión 2.3.4 de vsFTPd, luego envía el desencadenante de la puerta trasera e intenta conectarse al puerto 6200.

    Requisitos

    Instalar pwntools:

    root@kitploit:~
    python3 -m pip install pwntools
    

    Instalación

    root@kitploit:~
    git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
    cd vsftpd_2.3.4_Exploit
    chmod +x exploit.py
    

    Uso

    root@kitploit:~
    python3 exploit.py <IP_Objetivo>
    

    Ejemplo:

    root@kitploit:~
    python3 exploit.py 192.168.1.3
    

    También puedes especificar un puerto FTP personalizado:

    root@kitploit:~
    python3 exploit.py <IP_Objetivo> <Puerto>
    

    Pruebas de Laboratorio

    Este PoC puede probarse en un entorno aislado como Metasploitable 2, donde el servicio vulnerable está comúnmente disponible.

    Úsalo únicamente contra sistemas que poseas o para los cuales tengas permiso explícito de prueba.

    Referencias

    • CVE-2011-2523
    • Documentación de la puerta trasera de vsFTPd 2.3.4
    • Metasploitable 2

    Créditos

    Agradecimiento especial a Harshit the Cyber Expert por enseñarme los conceptos y ayudarme a aprender cómo escribir este PoC en Python.

    Aviso Legal

    Este proyecto está creado únicamente con fines educativos, para CTFs y pruebas de seguridad autorizadas. El autor no es responsable del mal uso o daños causados por este código.

    Descargar herramienta