Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2011-2523 — Exploit en Python para vsftpd 2.3.4 - Ejecución de comandos por puerta trasera | Kitploit
Herramientas/GitHubGitHub/padsalatushal/cve-2011-2523
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubpadsalatushal/cve-2011-2523

CVE-2011-2523

Exploit en Python para vsftpd 2.3.4 - Ejecución de comandos por puerta trasera

Ver Repositorio
163hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2011-2523 - Exploit de vsftpd 2.3.4

Descripción

  • vsftpd, que significa Very Secure FTP Daemon, es un servidor FTP para sistemas tipo Unix, incluyendo Linux. Está licenciado bajo la Licencia Pública General de GNU. Soporta IPv6 y SSL.

  • En julio de 2011, se descubrió que la versión 2.3.4 de vsftpd descargable desde el sitio principal había sido comprometida. Los usuarios que inician sesión en un servidor vsftpd-2.3.4 comprometido pueden ingresar :) (una carita sonriente) como nombre de usuario y obtener un shell de comandos en el puerto 6200. Esto no fue un problema de un agujero de seguridad en vsftpd, sino que alguien subió una versión diferente de vsftpd que contenía una puerta trasera. Desde entonces, el sitio se trasladó a Google App Engine.

Requisitos

root@kitploit:~
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse

Instalación

root@kitploit:~
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py

Uso

python3 exploit.py -host IP_Objetivo

Ejemplo: python3 exploit.py -host 192.168.168.128

image

Prueba

Puedes probar el exploit en Metasploitable2

Recursos

https://www.computersecuritystudent.com/SECURITY_TOOLS/METASPLOITABLE/EXPLOIT/lesson8/index.html https://subscription.packtpub.com/book/networking_and_servers/9781786463166/1/ch01lvl1sec18/vulnerability-analysis-of-vsftpd-2-3-4-backdoor

Descargar herramienta