Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2011-2523-exploit — vsFTPd 2.3.4 के backdoor (CVE-2011-2523) के लिए Python exploit जो गढ़े गए उपयोगकर्ता नाम के माध्यम से पोर्ट 6200 पर एक छिपे हुए शेल को ट्रिगर करता है, जो अधिकृत पेनिट्रेशन टेस्टिंग के लिए दूरस्थ कमांड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
भेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषण
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

vsFTPd 2.3.4 के backdoor (CVE-2011-2523) के लिए Python exploit जो गढ़े गए उपयोगकर्ता नाम के माध्यम से पोर्ट 6200 पर एक छिपे हुए शेल को ट्रिगर करता है, जो अधिकृत पेनिट्रेशन टेस्टिंग के लिए दूरस्थ कमांड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2011-2523 शोषण (vsFTPd 2.3.4 बैकडोर)

यह प्रोजेक्ट Python और pwntools का उपयोग करके vsFTPd 2.3.4 बैकडोर कमजोरी (CVE-2011-2523) के शोषण को प्रदर्शित करता है।

अस्वीकरण: यह प्रोजेक्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। बिना अनुमति के सिस्टम के विरुद्ध इसका उपयोग न करें।


कमजोरी का अवलोकन

  • CVE ID: CVE-2011-2523
  • प्रभावित सॉफ्टवेयर: vsFTPd 2.3.4
  • प्रकार: बैकडोर / दूरस्थ कमांड निष्पादन
  • पोर्ट: 21 (FTP), 6200 (बैकडोर शेल)

👉 vsFTPd का कमजोर संस्करण एक दुर्भावनापूर्ण बैकडोर रखता है जो लॉगिन के दौरान :) वाले उपयोगकर्ता नाम का उपयोग करने पर ट्रिगर होता है।


शोषण कैसे काम करता है

  1. लक्ष्य FTP सर्वर से जुड़ता है
  2. जाँचता है कि संस्करण vsFTPd 2.3.4 है या नहीं
  3. एक विशेष रूप से तैयार उपयोगकर्ता नाम (USER hello:)) भेजता है
  • छिपे हुए बैकडोर को ट्रिगर करता है
  • पोर्ट 6200 से जुड़ता है
  • एक इंटरैक्टिव शेल खोलता है

  • 🛠️ आवश्यकताएँ

    • Python 3
    • pwntools लाइब्रेरी

    निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install pwntools
    

    उपयोग

    🔹 शोषण चलाएँ

    root@kitploit:~
    python3 exploit.py <TARGET_IP>
    

    🔹 वैकल्पिक: पोर्ट निर्दिष्ट करें

    root@kitploit:~
    python3 exploit.py <TARGET_IP> <PORT>
    

    उदाहरण

    root@kitploit:~
    python3 exploit.py 192.168.190.140
    

    अपेक्षित आउटपुट

    root@kitploit:~
    [+] Checking FTP Version...
    [+] Triggering backdoor...
    [+] Connecting to backdoor....
    [+] Got Shell
    $
    

    महत्वपूर्ण नोट्स

    • लक्ष्य पर vsFTPd 2.3.4 (कमजोर संस्करण) चल रहा होना चाहिए

    • पोर्ट 6200 पहुंच योग्य होना चाहिए

    • इस प्रकार के प्रयोगशाला वातावरण में सबसे अच्छा काम करता है:

      • Metasploitable
      • कमजोर वर्चुअल मशीनें

    सुधार (भविष्य का काम)

    • एकाधिक FTP संस्करणों का स्वतः पता लगाना
    • रिवर्स शेल पेलोड जोड़ें
    • बहु-लक्ष्य स्कैनिंग समर्थन
    • स्वचालन उपकरणों के साथ एकीकरण
    टूल डाउनलोड करें