Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vsftpd-cve-2011-2523-detection-signature — Proyecto de ingeniería de investigación CVE a firma de detección: identificando la puerta trasera vsftpd 2.3.4 (CVE-2011-2523) externamente, a escala, con manejo validado de falsos positivos/negativos - construido en Python | Kitploit
Herramientas/GitHubGitHub/solomonhenry-afk/vsftpd-cve-2011-2523-detection-signature
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesPapers e InvestigaciónAprendizaje y Educación
GitHubsolomonhenry-afk/vsftpd-cve-2011-2523-detection-signature

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

vsftpd-cve-2011-2523-detection-signature

Proyecto de ingeniería de investigación CVE a firma de detección: identificando la puerta trasera vsftpd 2.3.4 (CVE-2011-2523) externamente, a escala, con manejo validado de falsos positivos/negativos - construido en Python

Ver Repositorio
12hace 2 mesesAún no revisado
Compartir

Ingeniería de Detección e Investigación de Vulnerabilidades - CVE-2011-2523 (vsftpd 2.3.4)

Un proyecto de ingeniería de firmas de detección para un CVE: investigando una vulnerabilidad divulgada, construyendo una huella digital que la identifique externamente y validando la calidad de detección contra objetivos de laboratorio reales.

Python HTTP DNS TLS/SSL Networking CVEs OWASP Nmap Web Servers APIs Linux Vulnerability Scanning Detection Signatures Fingerprinting


Por qué existe este proyecto

La mayoría de los portafolios de investigación de vulnerabilidades se detienen en "Exploté X". Este se construye en torno a una pregunta diferente, más cercana a lo que realmente pregunta la ingeniería de detección:

Una vez que se divulga un CVE, ¿cómo identificas de manera confiable — externamente, a escala, sin explotar nada — qué activos expuestos a internet están ejecutando realmente la tecnología vulnerable?

Este repositorio documenta todo ese flujo de trabajo para un CVE real: CVE-2011-2523, la puerta trasera de vsftpd 2.3.4. Va desde la investigación de vulnerabilidades hasta el diseño de huellas digitales, la ingeniería de scripts de detección y la validación contra objetivos de laboratorio reales — construido deliberadamente como detección, no explotación.


Cómo se relaciona esto con el trabajo de Ingeniería de Detección / Investigación de Vulnerabilidades


Metodología

root@kitploit:~
CVE Disclosure  →  Research & Version Analysis  →  Fingerprint Design
      →  Detection Script  →  Validation (TP/FP/FN review)  →  Evidence Output
  1. Investigación — Identificado CVE-2011-2523 (puerta trasera de vsftpd 2.3.4): una compilación troyanizada de vsftpd distribuida durante una ventana de ~72 horas en 2011, activada por un patrón de inicio de sesión específico, otorgando un shell remoto.
  2. Diseño de huella digital — vsftpd anuncia su versión exacta en el banner de bienvenida FTP 220. Ese banner es la superficie de la huella digital — no se requiere autenticación ni explotación para leerlo.
  3. Script de detección — fingerprint_vsftpd_cve_2011_2523.py se conecta, captura el banner, lo compara mediante expresiones regulares con la firma vulnerable conocida y clasifica el resultado.
  4. Validación — Ejecutado contra un objetivo Metasploitable2 conocido como vulnerable (confirma verdadero positivo) y un puerto cerrado/filtrado (confirma que el script reporta correctamente undetermined en lugar de un falso negativo).
  5. Salida de evidencia — JSON estructurado por hallazgo (host, puerto, banner, veredicto, razón, referencia CVE, marca de tiempo) — diseñado para insertarse en un pipeline de hallazgos más grande en lugar de una impresión única.

Capturas de pantalla — Script y ejecución de validación

Cambia el nombre de tus archivos de captura de pantalla para que coincidan, o actualiza estas rutas, una vez subidos a /screenshots.

Script de huella digitalSalida de validación
ScriptSalida

Detalle adicional de ejecución:

Detalle Detalle Detalle Detalle


Uso

root@kitploit:~
# Single target
python3 fingerprint_vsftpd_cve_2011_2523.py --target 192.168.56.101

# Batch — multiple hosts, evidence-style JSON output
python3 fingerprint_vsftpd_cve_2011_2523.py --targets-file targets.json \
    --output evidence/vsftpd_fingerprint_findings.json

Salida de ejemplo:

root@kitploit:~
{
  "scan_type": "vsftpd_2.3.4_backdoor_fingerprint",
  "cve": "CVE-2011-2523",
  "total_targets": 1,
  "vulnerable_count": 1,
  "findings": [
    {
      "host": "192.168.56.101",
      "port": 21,
      "banner": "220 (vsFTPd 2.3.4)",
      "verdict": "vulnerable",
      "reason": "Banner matches known vulnerable signature (vsftpd 2.3.4)"
    }
  ]
}

Resumen de validación

Esta división tripartita es el control de calidad de detección central en el proyecto: un detector ingenuo colapsa "no pude verificar" y "verificado y limpio" en el mismo resultado, que es exactamente cómo se esconden los falsos negativos en la lógica de detección en producción.


Estructura del repositorio

root@kitploit:~
.
├── fingerprint_vsftpd_cve_2011_2523.py
├── docs/
│   └── CVE-RESEARCH.md
├── evidence/
│   └── vsftpd_fingerprint_findings.json
├── screenshots/
│   └── (script + validation run screenshots)
└── README.md

Hoja de ruta

  • Añadir módulos de huella digital para CVEs adicionales divulgados (expandiendo más allá de vsftpd)
  • Añadir enumeración asistida por Nmap NSE como paso de descubrimiento previo a la huella digital
  • Añadir módulo de huella digital basado en HTTP/TLS (identificación de tecnología web, no solo servicios de banner)
  • Añadir pruebas de regresión automatizadas de falsos positivos/falsos negativos

Visitantes del repositorio


Autor

BASSEY SOLOMON HENRY

Ingeniero de Ciberseguridad | Ingeniero de Detección | Investigador de Vulnerabilidades | Equipo Púrpura | SIEM | Seguridad Empresarial

Enfocado en el pipeline de investigación a detección: tomar un CVE divulgado desde el aviso hasta una huella digital funcional y validada capaz de identificar tecnología vulnerable externamente y a escala — construido sobre trabajo práctico de laboratorio ofensivo y defensivo en lugar de solo teoría.


Conéctate conmigo

LinkedIn

https://www.linkedin.com/in/bassey-solomon-henry/

GitHub

https://github.com/solomonhenry-afk/Bassey-Solomon-Henry

Correo electrónico

[email protected]


Filosofía personal

"Una vulnerabilidad no es un riesgo real hasta que puedas probar, a escala, qué sistemas realmente la tienen. La investigación te dice lo que es posible — la ingeniería de detección te dice lo que es verdadero."

— Bassey Solomon Henry


Si este proyecto es útil, considera darle una estrella al repositorio.

Descargar herramienta
Función principalDónde se encuentra en este repositorio
Investigar CVEs y avisos recién divulgadosdocs/CVE-RESEARCH.md — antecedentes de CVE-2011-2523, versiones afectadas, cronología de divulgación
Diseñar huellas digitales de tecnología y firmas de detecciónfingerprint_vsftpd_cve_2011_2523.py — firma de coincidencia de versión basada en banner
Construir lógica de detección escalableModo por lotes (--targets-file) para tomar huellas de múltiples hosts en una sola ejecución
Validar detecciones usando activos del mundo realEjecutado y validado contra objetivos de laboratorio reales (Metasploitable2 + control de puerto cerrado)
Reducir falsos positivos / falsos negativosLógica de veredicto de tres estados (vulnerable / not_vulnerable / undetermined) en lugar de booleano — un puerto cerrado/filtrado nunca se pliega silenciosamente en "no vulnerable"
Scripting en Python para investigación y validaciónTodo el script de detección + salida de evidencia JSON, sin pasos manuales
HTTP/HTTPS, fundamentos de redesInteracción de servicio a nivel TCP/socket sin procesar, análisis de banner
Enfoque en infraestructura expuesta a internetDiseñado para toma de huellas externa y no autenticada — sin credenciales, sin explotación, sin interrupción del servicio
Caso de pruebaTipo de objetivoVeredicto esperadoResultado
Host conocido vulnerableMetasploitable2 (vsftpd 2.3.4)vulnerableConfirmado
Puerto cerrado/filtradoPuerto sin escuchaundetermined (no es un falso negativo silencioso)Confirmado
Servicio no vsftpdOtro banner FTPnot_applicableConfirmado