Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2011-2523 — Desarrollo de exploits desde cero en Python. Sin Metasploit. Sin frameworks. Implementación a nivel de socket sin procesar de CVEs reales contra objetivos de laboratorio autorizados. | Kitploit
Herramientas/GitHubGitHub/rushikesh-a-bhujbal/cve-2011-2523
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHub
rushikesh-a-bhujbal/cve-2011-2523

CVE-2011-2523

Desarrollo de exploits desde cero en Python. Sin Metasploit. Sin frameworks. Implementación a nivel de socket sin procesar de CVEs reales contra objetivos de laboratorio autorizados.

Ver Repositorio
4hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2011-2523 — Exploit de puerta trasera en vsftpd 2.3.4

Python Platform Target License


Descripción general

vsftpd (Very Secure FTP Daemon) es un servidor FTP para plataformas tipo Unix, incluyendo Linux, distribuido bajo la Licencia Pública General de GNU.

En julio de 2011, se descubrió que la versión 2.3.4 de vsftpd — disponible para descarga entre el 30 de junio y el 3 de julio de 2011 — había sido comprometida. Un atacante desconocido obtuvo acceso al servidor de distribución de vsftpd e inyectó una puerta trasera directamente en el código fuente antes de que fuera distribuido a los usuarios.

Esto no fue un error en el diseño de vsftpd. Fue un ataque a la cadena de suministro — el software legítimo fue reemplazado por una versión modificada maliciosamente.


Cómo funciona la puerta trasera

El código de la puerta trasera inyectado monitorea el campo de nombre de usuario FTP durante el inicio de sesión.

Si el nombre de usuario contiene :) (una cara sonriente), la puerta trasera genera un shell de root vinculado al puerto 6200 en la máquina objetivo — sin requerir autenticación.

Flujo del ataque:

Atacante → puerto 21 (FTP) → envía USER que contiene :) → se activa la puerta trasera → se abre un shell de root en el puerto 6200

Atacante → puerto 6200 → shell de root interactivo completo

Clasificación CWE: CWE-78 — Neutralización incorrecta de elementos especiales utilizados en un comando del SO (inyección de comandos del SO)


Qué hace este exploit

Este exploit está escrito desde cero en Python puro utilizando únicamente la biblioteca estándar (socket). Sin Metasploit. Sin frameworks de explotación. Sin dependencias externas.

Paso a paso:

  1. Se conecta al puerto 21 del objetivo (FTP)
  2. Lee el banner del servicio FTP
  3. Extrae y verifica la versión de vsftpd — sale limpiamente si no es 2.3.4
  4. Envía el nombre de usuario FTP malicioso que contiene :) para activar la puerta trasera
  5. Abre una segunda conexión de socket al puerto 6200
  6. Accede a un shell de root completamente interactivo

Requisitos

  • Python 3.x
  • Sin bibliotecas externas — solo la biblioteca estándar
  • Objetivo: Metasploitable2 (o cualquier sistema que ejecute vsftpd 2.3.4)

Uso

root@kitploit:~
# Clone the repo
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523

# Set your target IP inside main.py
target_ip = "YOUR_METASPLOITABLE2_IP"

# Run
python3 main.py

Salida de ejemplo:

root@kitploit:~

[+] Vulnerable version confirmed. Proceeding...

[+] Backdoor triggered. Opening shell on port 6200...

whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::

exit

Manejo de errores

EscenarioComportamiento
Puerto 21 cerradoImprime "Port is closed", sale limpiamente
Tiempo de conexión agotadoImprime "Connection timed out", sale limpiamente
Nombre de host/IP no válidoImprime "Invalid target", sale limpiamente
Versión de vsftpd incorrectaImprime mensaje de discrepancia, sale limpiamente
Puerto 6200 inaccesibleImprime mensaje de fallo de la puerta trasera, sale limpiamente

Probado contra

  • Metasploitable2 (VM intencionalmente vulnerable)
  • vsftpd 2.3.4
  • Linux metasploitable 2.6.24-16-server

Aviso legal

Este exploit está desarrollado estrictamente con fines educativos y solo para investigación de seguridad autorizada.

Construido y probado exclusivamente contra una máquina virtual Metasploitable2 local en un entorno de laboratorio completamente aislado.

No utilice esto contra ningún sistema que no posea o para el cual no tenga permiso explícito por escrito para probar. El uso no autorizado es ilegal según la Ley de Fraude y Abuso Informático (CFAA) y leyes equivalentes en todo el mundo.

El autor no acepta ninguna responsabilidad por el mal uso de este código.


Referencias

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2011-2523
  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2011-2523
  • Divulgación Openwall: https://www.openwall.com/lists/oss-security/2011/07/11/5
  • PacketStorm: https://packetstormsecurity.com/files/102745/VSFTPD-2.3.4-Backdoor-Command-Execution.html
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

Autor

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

Descargar herramienta