Informe de VAPT sobre el backdoor de vsFTPd 2.3.4 CVE-2011-2523, que cubre el escaneo de vulnerabilidades con Nmap, la explotación con Metasploit, el acceso root posterior a la explotación y la remediación.
Objetivo: Metasploitable 2
Analista: Analista de Seguridad
Fecha: 24 de junio de 2026
Alcance: Pruebas internas de laboratorio (Kali Linux → Metasploitable 2)
Se realizó un escaneo de vulnerabilidades utilizando el script de escaneo de vulnerabilidades de Nmap contra la máquina Metasploitable 2. El escaneo identificó una vulnerabilidad crítica en el servicio FTP (backdoor de vsFTPd 2.3.4) como vulnerable a CVE-2011-2523.
La vulnerabilidad fue explotada posteriormente con éxito utilizando el Metasploit Framework, lo que resultó en una sesión de Meterpreter con privilegios root.
Nivel de Riesgo General: 🔴 Crítico
• Identificar puertos abiertos, servicios y versiones. • Detectar vulnerabilidades. • Realizar la explotación • Evaluar el impacto • Recomendar la remediación
| Fase | Descripción |
|---|
| Reconocimiento | Identificó el sistema objetivo |
| Escaneo | Realizó el escaneo de vulnerabilidades |
| Enumeración | Detectó servicios y versiones |
| Explotación | Explotó accediendo a la sesión de Meterpreter |
| Post-Explotación | Confirmó el acceso root |
| Máquina | Dirección IP | Rol |
|---|---|---|
| Kali Atacante | 192.168.56.101 | Atacante |
| Metasploitable 2 | 192.168.56.103 | Objetivo |
~ ID de CVE: CVE-2011-2523
~ Servicio Afectado: vsFTPd 2.3.4
~ Tipo: Ejecución de Comandos por Backdoor
~ Descripción: Se introdujo un backdoor malicioso en el código fuente de vsFTPd 2.3.4. Cuando se utiliza un nombre de usuario que termina en :) durante el inicio de sesión, el servicio abre un shell en el puerto 6200, otorgando acceso root al atacante.
Explotabilidad: Alta
Impacto: Acceso remoto a shell root
Severidad: Crítico (CVSS 10.0)
Escaneo de vulnerabilidades:

Explotación con msfconsole:

Configuración del Objetivo y del Host Local:

Acceso root obtenido:

• Se ejecutó el script de escaneo de vulnerabilidades de Nmap en el Kali atacante utilizando el comando:
nmap -–script vuln 192.168.56.103
• Se detectó la vulnerabilidad backdoor de vsFTPd 2.3.4 (CVE 2011 2523) en el puerto 21/tcp.
• Se abrió el framework Metasploitable usando msfconsole
• Se buscó el módulo de explotación usando search vsftp.
• Se seleccionó el exploit con la vulnerabilidad backdoor.
• Se configuraron el Objetivo y el host local
RHOST= 192.168.56.103
LHOST= 192.168.56.101
• Se ejecuta el exploit y se abre una sesión de meterpreter con acceso root en el sistema objetivo.
• Compromiso total del sistema con privilegios root.
• Capacidad de manipular archivos, directorios y procesos.
• Potencial de movimiento lateral a través de la red.
• Eliminar vsFTPd 2.3.4 y reemplazarlo por una versión segura (p. ej., vsFTPd 3.x)
• Asegurarse de que todos los servicios estén actualizados a las últimas versiones.
• Si no es necesario, deshabilitar FTP por completo y usar alternativas seguras como SFTP/SSH.
La vulnerabilidad CVE-2011-2523 permite a los atacantes obtener acceso root no autorizado, lo que la convierte en un riesgo de seguridad crítico. La aplicación adecuada de parches y el endurecimiento de los servicios son esenciales para mitigar este tipo de amenazas.