Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2011-2523 — Développement d'exploits à partir de zéro en Python. Pas de Metasploit. Pas de frameworks. Implémentation brute au niveau des sockets de CVE réelles contre des cibles de laboratoire autorisées. | Kitploit
Outils/GitHubGitHub/rushikesh-a-bhujbal/cve-2011-2523
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHub
rushikesh-a-bhujbal/cve-2011-2523

CVE-2011-2523

Développement d'exploits à partir de zéro en Python. Pas de Metasploit. Pas de frameworks. Implémentation brute au niveau des sockets de CVE réelles contre des cibles de laboratoire autorisées.

Voir le dépôt
4il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2011-2523 — Exploit de la porte dérobée de vsftpd 2.3.4

Python Platform Target License


Aperçu

vsftpd (Very Secure FTP Daemon) est un serveur FTP pour les plateformes de type Unix, y compris Linux, distribué sous la licence publique générale GNU.

En juillet 2011, il a été découvert que la version 2.3.4 de vsftpd — disponible au téléchargement entre le 30 juin et le 3 juillet 2011 — avait été compromise. Un attaquant inconnu a obtenu l'accès au serveur de distribution de vsftpd et a injecté une porte dérobée directement dans le code source avant qu'il ne soit livré aux utilisateurs.

Il ne s'agissait pas d'un bug dans la conception de vsftpd. Il s'agissait d'une attaque par la chaîne d'approvisionnement — le logiciel légitime a été remplacé par une version modifiée malveillante.


Fonctionnement de la porte dérobée

Le code de la porte dérobée injecté surveille le champ du nom d'utilisateur FTP lors de la connexion.

Si le nom d'utilisateur contient :) (un smiley), la porte dérobée lance un shell root lié au port 6200 sur la machine cible — sans aucune authentification requise.

Flux d'attaque :

Attaquant → port 21 (FTP) → envoie USER contenant :) → la porte dérobée se déclenche → un shell root s'ouvre sur le port 6200

Attaquant → port 6200 → shell root interactif complet

Classification CWE : CWE-78 — Neutralisation incorrecte des éléments spéciaux utilisés dans une commande OS (injection de commande OS)


Ce que fait cet exploit

Cet exploit est écrit de zéro en Python pur en utilisant uniquement la bibliothèque standard (socket). Pas de Metasploit. Pas de frameworks d'exploitation. Aucune dépendance externe.

Étape par étape :

  1. Se connecte au port 21 de la cible (FTP)
  2. Lit la bannière du service FTP
  3. Extrait et vérifie la version de vsftpd — quitte proprement si ce n'est pas la 2.3.4
  4. Envoie le nom d'utilisateur FTP malveillant contenant :) pour déclencher la porte dérobée
  5. Ouvre une seconde connexion socket vers le port 6200
  6. Bascule dans un shell root entièrement interactif

Prérequis

  • Python 3.x
  • Aucune bibliothèque externe — bibliothèque standard uniquement
  • Cible : Metasploitable2 (ou tout système exécutant vsftpd 2.3.4)

Utilisation

root@kitploit:~
# Clone the repo
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523

# Set your target IP inside main.py
target_ip = "YOUR_METASPLOITABLE2_IP"

# Run
python3 main.py

Exemple de sortie :

root@kitploit:~

[+] Vulnerable version confirmed. Proceeding...

[+] Backdoor triggered. Opening shell on port 6200...

whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::

exit

Gestion des erreurs

ScénarioComportement
Port 21 ferméAffiche « Port is closed », quitte proprement
Délai de connexion dépasséAffiche « Connection timed out », quitte proprement
Nom d'hôte/IP invalideAffiche « Invalid target », quitte proprement
Mauvaise version de vsftpdAffiche un message de non-concordance, quitte proprement
Port 6200 inaccessibleAffiche un message d'échec de la porte dérobée, quitte proprement

Testé contre

  • Metasploitable2 (VM intentionnellement vulnérable)
  • vsftpd 2.3.4
  • Linux metasploitable 2.6.24-16-server

Avertissement légal

Cet exploit est développé strictement à des fins éducatives et pour la recherche en sécurité autorisée uniquement.

Construit et testé exclusivement contre une machine virtuelle Metasploitable2 locale dans un environnement de laboratoire entièrement isolé.

N'utilisez pas ceci contre un système que vous ne possédez pas ou pour lequel vous n'avez pas la permission écrite explicite de tester. L'utilisation non autorisée est illégale en vertu du Computer Fraud and Abuse Act (CFAA) et des lois équivalentes dans le monde entier.

L'auteur n'accepte aucune responsabilité pour l'utilisation abusive de ce code.


Références

  • Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2011-2523
  • Entrée NVD : https://nvd.nist.gov/vuln/detail/CVE-2011-2523
  • Divulgation Openwall : https://www.openwall.com/lists/oss-security/2011/07/11/5
  • PacketStorm : https://packetstormsecurity.com/files/102745/VSFTPD-2.3.4-Backdoor-Command-Execution.html
  • Metasploitable2 : https://sourceforge.net/projects/metasploitable/

Auteur

Rushikesh Bhujbal
Recherche en sécurité et développement d'exploits
GitHub

Télécharger l’outil