Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vsFTPd-2.3.4-Exploit — Exploit Python pour la backdoor vsFTPd 2.3.4 (CVE-2011-2523). | Kitploit
Outils/GitHubGitHub/jun41ds2709/vsftpd-2.3.4-exploit
Analyse des VulnérabilitésExploitationCTFTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubjun41ds2709/vsftpd-2.3.4-exploit

vsFTPd-2.3.4-Exploit

Exploit Python pour la backdoor vsFTPd 2.3.4 (CVE-2011-2523).

Voir le dépôt
il y a 6h 40mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit vsFTPd 2.3.4

Preuve de concept en Python pour la backdoor vsFTPd 2.3.4 — CVE-2011-2523

image

Description

vsFTPd (Very Secure FTP Daemon) est un serveur FTP couramment utilisé sur les systèmes de type Unix.

La version vsFTPd 2.3.4 distribuée en 2011 a été compromise avec une backdoor malveillante. Il ne s'agit pas d'une vulnérabilité normale dans le code de vsFTPd lui-même ; plutôt, le paquet source distribué avait été modifié pour contenir une backdoor.

Lorsqu'un nom d'utilisateur FTP spécialement conçu contenant :) est traité par la version compromise, la backdoor peut ouvrir un shell de commande sur le port TCP 6200.

Ce projet est une petite preuve de concept en Python démontrant la vulnérabilité dans un environnement de laboratoire autorisé.

Détails techniques

  • Logiciel : vsFTPd 2.3.4
  • CVE : CVE-2011-2523
  • Protocole : FTP
  • Port FTP par défaut : 21
  • Port de la backdoor : 6200
  • Déclencheur : nom d'utilisateur FTP contenant :)
  • Langage : Python
  • Bibliothèque : pwntools
  • La preuve de concept vérifie d'abord si la cible signale la version 2.3.4 de vsFTPd, puis envoie le déclencheur de la backdoor et tente de se connecter au port 6200.

    Prérequis

    Installer pwntools :

    root@kitploit:~
    python3 -m pip install pwntools
    

    Installation

    root@kitploit:~
    git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
    cd vsftpd_2.3.4_Exploit
    chmod +x exploit.py
    

    Utilisation

    root@kitploit:~
    python3 exploit.py <IP_Cible>
    

    Exemple :

    root@kitploit:~
    python3 exploit.py 192.168.1.3
    

    Vous pouvez également spécifier un port FTP personnalisé :

    root@kitploit:~
    python3 exploit.py <IP_Cible> <Port>
    

    Tests en laboratoire

    Cette preuve de concept peut être testée dans un environnement isolé tel que Metasploitable 2, où le service vulnérable est couramment disponible.

    Utilisez-la uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

    Références

    • CVE-2011-2523
    • Documentation sur la backdoor vsFTPd 2.3.4
    • Metasploitable 2

    Crédits

    Remerciements particuliers à Harshit the Cyber Expert pour m'avoir enseigné les concepts et aidé à apprendre comment écrire cette preuve de concept en Python.

    Avertissement

    Ce projet est créé à des fins éducatives, pour les CTF et les tests de sécurité autorisés uniquement. L'auteur n'est pas responsable d'une mauvaise utilisation ou des dommages causés par ce code.

    Télécharger l’outil