Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FTP-vsFTPD-CVE-2011-2523-VAPT-Report — Rapport VAPT pour la porte dérobée de vsFTPd 2.3.4 (CVE-2011-2523), couvrant l'analyse des vulnérabilités avec Nmap, l'exploitation avec Metasploit, l'accès root post-exploitation et les mesures de remédiation. | Kitploit
Outils/GitHubGitHub/sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationCollecte d'InformationsPost-ExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

Rapport VAPT pour la porte dérobée de vsFTPd 2.3.4 (CVE-2011-2523), couvrant l'analyse des vulnérabilités avec Nmap, l'exploitation avec Metasploit, l'accès root post-exploitation et les mesures de remédiation.

Voir le dépôt
il y a 7 joursPas encore vérifié

Rapport VAPT vsFTPD CVE-2011-2523

Cible : Metasploitable 2

Testeur : Analyste en sécurité

Date : 24 juin 2026

Périmètre : Test en laboratoire interne (Kali Linux → Metasploitable 2)

📌Résumé exécutif

Une analyse de vulnérabilités a été réalisée à l'aide du script d'analyse de vulnérabilités Nmap contre la machine Metasploitable 2. L'analyse a identifié une vulnérabilité critique dans le service FTP (backdoor vsFTPd 2.3.4) comme étant vulnérable à CVE-2011-2523.

La vulnérabilité a ensuite été exploitée avec succès à l'aide du Metasploit Framework, aboutissant à une session Meterpreter avec les privilèges root.

Niveau de risque global : 🔴 Critique

🎯Objectif

• Identifier les ports ouverts, les services et les versions.

• Détecter les vulnérabilités.

• Effectuer l'exploitation

• Évaluer l'impact

• Recommander des mesures correctives

🧪Méthodologie

PhaseDescription
ReconnaissanceSystème cible identifié
AnalyseAnalyse de vulnérabilités effectuée
ÉnumérationServices et versions détectés
ExploitationExploité via l'accès à la session Meterpreter
Post-exploitationAccès root confirmé

🖥️Configuration du laboratoire

MachineAdresse IPRôle
Kali Attaquant192.168.56.101Attaquant
Metasploitable 2192.168.56.103Cible

🔎Constatations

🔴 Détails de la vulnérabilité

~ Identifiant CVE : CVE-2011-2523

~ Service concerné : vsFTPd 2.3.4

~ Type : Exécution de commande par backdoor

~ Description : Une backdoor malveillante a été introduite dans le code source de vsFTPd 2.3.4. Lorsqu'un nom d'utilisateur se terminant par :) est utilisé lors de la connexion, le service ouvre un shell sur le port 6200, accordant un accès root à l'attaquant.

Exploitabilité : Élevée

Impact : Accès shell root à distance

Sévérité : Critique (CVSS 10.0)

📡Preuves

Analyse de vulnérabilités : image

Exploitation à l'aide de msfconsole : image

Définition de la cible et de l'hôte local : image

Accès root obtenu : image

💻 Étapes d'exploitation

• Exécuté le script d'analyse de vulnérabilités Nmap sur la machine Kali attaquante à l'aide de la commande :

nmap -–script vuln 192.168.56.103

• Détecté la vulnérabilité backdoor vsFTPd 2.3.4 (CVE 2011 2523) sur le port 21/tcp.

• Ouvert le Metasploit Framework à l'aide de msfconsole

• Recherché le module d'exploitation à l'aide de search vsftp.

• Sélectionné l'exploit avec la vulnérabilité backdoor.

• Défini la cible et l'hôte local

RHOST= 192.168.56.103

LHOST= 192.168.56.101

• Lancé l'exploit et une session meterpreter est ouverte avec un accès Root sur le système cible.

⚠️ Impact

• Compromission complète du système avec les privilèges root.

• Capacité de manipuler les fichiers, les répertoires et les processus.

• Potentiel de déplacement latéral sur le réseau.

🛠️Mesures correctives

• Supprimer vsFTPd 2.3.4 et le remplacer par une version sécurisée (par exemple, vsFTPd 3.x)

• S'assurer que tous les services sont mis à jour vers les dernières versions.

• Si ce n'est pas nécessaire, désactiver complètement FTP et utiliser des alternatives sécurisées comme SFTP/SSH.

📌Conclusion

La vulnérabilité CVE-2011-2523 permet aux attaquants d'obtenir un accès root non autorisé, ce qui en fait un risque de sécurité critique. Un correctif approprié et le renforcement des services sont essentiels pour atténuer ces menaces.

Télécharger l’outil