Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FTP-vsFTPD-CVE-2011-2523-VAPT-Report — Informe de VAPT sobre el backdoor de vsFTPd 2.3.4 CVE-2011-2523, que cubre el escaneo de vulnerabilidades con Nmap, la explotación con Metasploit, el acceso root posterior a la explotación y la remediación. | Kitploit
Herramientas/GitHubGitHub/sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub
sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

Informe de VAPT sobre el backdoor de vsFTPd 2.3.4 CVE-2011-2523, que cubre el escaneo de vulnerabilidades con Nmap, la explotación con Metasploit, el acceso root posterior a la explotación y la remediación.

Ver Repositorio
9hace 28 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe VAPT de vsFTPD CVE-2011-2523

Objetivo: Metasploitable 2

Analista: Analista de Seguridad

Fecha: 24 de junio de 2026

Alcance: Pruebas internas de laboratorio (Kali Linux → Metasploitable 2)

📌Resumen Ejecutivo

Se realizó un escaneo de vulnerabilidades utilizando el script de escaneo de vulnerabilidades de Nmap contra la máquina Metasploitable 2. El escaneo identificó una vulnerabilidad crítica en el servicio FTP (backdoor de vsFTPd 2.3.4) como vulnerable a CVE-2011-2523.

La vulnerabilidad fue explotada posteriormente con éxito utilizando el Metasploit Framework, lo que resultó en una sesión de Meterpreter con privilegios root.

Nivel de Riesgo General: 🔴 Crítico

🎯Objetivo

• Identificar puertos abiertos, servicios y versiones. • Detectar vulnerabilidades. • Realizar la explotación • Evaluar el impacto • Recomendar la remediación

🧪Metodología

FaseDescripción
ReconocimientoIdentificó el sistema objetivo
EscaneoRealizó el escaneo de vulnerabilidades
EnumeraciónDetectó servicios y versiones
ExplotaciónExplotó accediendo a la sesión de Meterpreter
Post-ExplotaciónConfirmó el acceso root

🖥️Configuración del Laboratorio

MáquinaDirección IPRol
Kali Atacante192.168.56.101Atacante
Metasploitable 2192.168.56.103Objetivo

🔎Hallazgos

🔴 Detalles de la Vulnerabilidad

~ ID de CVE: CVE-2011-2523

~ Servicio Afectado: vsFTPd 2.3.4

~ Tipo: Ejecución de Comandos por Backdoor

~ Descripción: Se introdujo un backdoor malicioso en el código fuente de vsFTPd 2.3.4. Cuando se utiliza un nombre de usuario que termina en :) durante el inicio de sesión, el servicio abre un shell en el puerto 6200, otorgando acceso root al atacante.

Explotabilidad: Alta

Impacto: Acceso remoto a shell root

Severidad: Crítico (CVSS 10.0)

📡Evidencia

Escaneo de vulnerabilidades: imagen

Explotación con msfconsole: imagen

Configuración del Objetivo y del Host Local: imagen

Acceso root obtenido: imagen

💻 Pasos de la Explotación

• Se ejecutó el script de escaneo de vulnerabilidades de Nmap en el Kali atacante utilizando el comando:

nmap -–script vuln 192.168.56.103

• Se detectó la vulnerabilidad backdoor de vsFTPd 2.3.4 (CVE 2011 2523) en el puerto 21/tcp.

• Se abrió el framework Metasploitable usando msfconsole

• Se buscó el módulo de explotación usando search vsftp.

• Se seleccionó el exploit con la vulnerabilidad backdoor.

• Se configuraron el Objetivo y el host local

RHOST= 192.168.56.103

LHOST= 192.168.56.101

• Se ejecuta el exploit y se abre una sesión de meterpreter con acceso root en el sistema objetivo.

⚠️ Impacto

• Compromiso total del sistema con privilegios root.

• Capacidad de manipular archivos, directorios y procesos.

• Potencial de movimiento lateral a través de la red.

🛠️Remediación

• Eliminar vsFTPd 2.3.4 y reemplazarlo por una versión segura (p. ej., vsFTPd 3.x)

• Asegurarse de que todos los servicios estén actualizados a las últimas versiones.

• Si no es necesario, deshabilitar FTP por completo y usar alternativas seguras como SFTP/SSH.

📌Conclusión

La vulnerabilidad CVE-2011-2523 permite a los atacantes obtener acceso root no autorizado, lo que la convierte en un riesgo de seguridad crítico. La aplicación adecuada de parches y el endurecimiento de los servicios son esenciales para mitigar este tipo de amenazas.

Descargar herramienta