Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2011-2523-exploit — Exploit Python pour la backdoor vsFTPd 2.3.4 (CVE-2011-2523) qui déclenche un shell caché sur le port 6200 via un nom d'utilisateur spécialement conçu, permettant l'exécution de commandes à distance pour des tests de pénétration autorisés. | Kitploit
Outils/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
Analyse des VulnérabilitésExploitationShellcodeTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à DistanceExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

Exploit Python pour la backdoor vsFTPd 2.3.4 (CVE-2011-2523) qui déclenche un shell caché sur le port 6200 via un nom d'utilisateur spécialement conçu, permettant l'exécution de commandes à distance pour des tests de pénétration autorisés.

Voir le dépôt
il y a 4 moisPas encore vérifié

Exploit CVE-2011-2523 (Backdoor vsFTPd 2.3.4)

Ce projet démontre l'exploitation de la vulnérabilité de backdoor vsFTPd 2.3.4 (CVE-2011-2523) en utilisant Python et pwntools.

Avertissement : Ce projet est uniquement destiné à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez PAS contre des systèmes sans autorisation.


Aperçu de la vulnérabilité

  • Identifiant CVE : CVE-2011-2523
  • Logiciel concerné : vsFTPd 2.3.4
  • Type : Backdoor / Exécution de commandes à distance
  • Port : 21 (FTP), 6200 (Shell backdoor)

👉 La version vulnérable de vsFTPd contient une backdoor malveillante qui est déclenchée lorsqu'un nom d'utilisateur contenant :) est utilisé lors de la connexion.


Comment fonctionne l'exploit

  1. Se connecte au serveur FTP cible
  2. Vérifie si la version est vsFTPd 2.3.4
  3. Envoie un nom d'utilisateur spécialement conçu (USER hello:))
  4. Déclenche la backdoor cachée
  5. Se connecte au port 6200
  6. Ouvre un shell interactif

🛠️ Prérequis

  • Python 3
  • Bibliothèque pwntools

Installer les dépendances :

root@kitploit:~
pip install pwntools

Utilisation

🔹 Lancer l'exploit

root@kitploit:~
python3 exploit.py <TARGET_IP>

🔹 Facultatif : Spécifier le port

root@kitploit:~
python3 exploit.py <TARGET_IP> <PORT>

Exemple

root@kitploit:~
python3 exploit.py 192.168.190.140

Sortie attendue

root@kitploit:~
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$

Remarques importantes

  • La cible doit exécuter vsFTPd 2.3.4 (version vulnérable)

  • Le port 6200 doit être accessible

  • Fonctionne mieux dans des environnements de laboratoire comme :

    • Metasploitable
    • Machines virtuelles vulnérables

Améliorations (Travaux futurs)

  • Détection automatique de plusieurs versions FTP
  • Ajout d'une charge utile de shell inversé
  • Prise en charge du scan multi-cibles
  • Intégration avec des outils d'automatisation

Télécharger l’outil