Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2011-2553 — Exploit Bash pour CVE-2011-2553 permettant l'exécution de code à distance et l'élévation de privilèges sur des services FTP vulnérables via un caractère spécial dans le champ USER. | Kitploit
Outils/GitHubGitHub/carlosrpastrana/cve-2011-2553
Analyse des VulnérabilitésExploitationCTFTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubcarlosrpastrana/cve-2011-2553

cve-2011-2553

Exploit Bash pour CVE-2011-2553 permettant l'exécution de code à distance et l'élévation de privilèges sur des services FTP vulnérables via un caractère spécial dans le champ USER.

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis : Ce dépôt contient du matériel pédagogique pour des tests en laboratoire contrôlé. N'utilisez pas les fichiers ni les techniques décrites ici contre des systèmes qui ne vous appartiennent pas ou qui n'ont pas d'autorisation explicite. L'objectif est l'apprentissage et le renforcement de la sécurité.

CVE-2011-2553 FTP Service Exploit

Exploit en Bash pour la vulnérabilité CVE-2011-2553 dans les services FTP permettant l'exécution de code à distance et l'élévation de privilèges.

🚨 Caractéristiques

  • Automatisation complète : Exploitation en une seule commande
  • Compatibilité multiplateforme : Fonctionne sur tout système doté de Bash
  • Gestion robuste des erreurs : Vérifications et messages informatifs
  • Sortie colorisée : Suivi facile du processus
  • Configuration flexible : Paramètres personnalisables

🛠 Prérequis

  • bash (v4.0+)
  • netcat (nc)
  • Connexion réseau à la cible

📦 Installation

root@kitploit:~
git clone https://github.com/carlosrpastrana/cve-2011-2553.git
root@kitploit:~
cd cve-2011-2553-exploit
root@kitploit:~
chmod +x escalaprivile.sh

Utilisation de base :

root@kitploit:~
./exploit.sh <IP_VICTIME>

Utilisation avancée :

root@kitploit:~
./exploit.sh <IP_VICTIME> <PORT_FTP> <PORT_BACKDOOR>

Exemples :

Utilisation avec les valeurs par défaut (FTP: 21, Backdoor: 5000)

root@kitploit:~
./exploit.sh 172.17.0.2

En spécifiant des ports personnalisés

root@kitploit:~
./exploit.sh 192.168.1.100 21 4444

Dans un environnement CTF

root@kitploit:~
./exploit.sh 10.10.10.5 21 1337

⚙️ Fonctionnement

Reconnaissance : Vérifie les dépendances et la connectivité

Exploitation : Envoie une charge utile malveillante au service FTP

Backdoor : Se connecte automatiquement au shell distant

Accès : Fournit un accès interactif au système

🛡 Services concernés

Services FTP qui n'ont pas appliqué les correctifs pour CVE-2011-2553

Implémentations FTP spécifiques vulnérables au caractère spécial ☺

📝 Notes techniques

L'exploit utilise le caractère Unicode \u263A (☺) pour activer la vulnérabilité

La backdoor s'ouvre généralement sur un port élevé (5000 par défaut)

Nécessite que le service FTP s'exécute avec des privilèges élevés

⚠️ Avertissement

Uniquement à des fins éducatives et dans des environnements contrôlés. L'utilisation de cet exploit sur des systèmes sans autorisation explicite est illégale et constitue un délit. (Si je dois le répéter deux fois, je le ferai)

🔒 Responsabilité

L'auteur décline toute responsabilité en cas de mauvaise utilisation de cet outil. Utilisez-le uniquement dans des environnements de test, des laboratoires CTF ou sur vos propres systèmes avec une autorisation explicite.

📄 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

⚠️ RAPPELEZ-VOUS : Obtenez toujours une autorisation explicite avant de tester un exploit sur des systèmes qui ne vous appartiennent pas.

Télécharger l’outil