Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2011-2523-exploit — vsFTPd 2.3.4 के backdoor (CVE-2011-2523) के लिए Python exploit जो गढ़े गए उपयोगकर्ता नाम के माध्यम से पोर्ट 6200 पर एक छिपे हुए शेल को ट्रिगर करता है, जो अधिकृत पेनिट्रेशन टेस्टिंग के लिए दूरस्थ कमांड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
भेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

vsFTPd 2.3.4 के backdoor (CVE-2011-2523) के लिए Python exploit जो गढ़े गए उपयोगकर्ता नाम के माध्यम से पोर्ट 6200 पर एक छिपे हुए शेल को ट्रिगर करता है, जो अधिकृत पेनिट्रेशन टेस्टिंग के लिए दूरस्थ कमांड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

CVE-2011-2523 शोषण (vsFTPd 2.3.4 बैकडोर)

यह प्रोजेक्ट Python और pwntools का उपयोग करके vsFTPd 2.3.4 बैकडोर कमजोरी (CVE-2011-2523) के शोषण को प्रदर्शित करता है।

अस्वीकरण: यह प्रोजेक्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। बिना अनुमति के सिस्टम के विरुद्ध इसका उपयोग न करें।


कमजोरी का अवलोकन

  • CVE ID: CVE-2011-2523
  • प्रभावित सॉफ्टवेयर: vsFTPd 2.3.4
  • प्रकार: बैकडोर / दूरस्थ कमांड निष्पादन
  • पोर्ट: 21 (FTP), 6200 (बैकडोर शेल)

👉 vsFTPd का कमजोर संस्करण एक दुर्भावनापूर्ण बैकडोर रखता है जो लॉगिन के दौरान :) वाले उपयोगकर्ता नाम का उपयोग करने पर ट्रिगर होता है।


शोषण कैसे काम करता है

  1. लक्ष्य FTP सर्वर से जुड़ता है
  2. जाँचता है कि संस्करण vsFTPd 2.3.4 है या नहीं
  3. एक विशेष रूप से तैयार उपयोगकर्ता नाम (USER hello:)) भेजता है
  4. छिपे हुए बैकडोर को ट्रिगर करता है
  5. पोर्ट 6200 से जुड़ता है
  6. एक इंटरैक्टिव शेल खोलता है

🛠️ आवश्यकताएँ

  • Python 3
  • pwntools लाइब्रेरी

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install pwntools

उपयोग

🔹 शोषण चलाएँ

root@kitploit:~
python3 exploit.py <TARGET_IP>

🔹 वैकल्पिक: पोर्ट निर्दिष्ट करें

root@kitploit:~
python3 exploit.py <TARGET_IP> <PORT>

उदाहरण

root@kitploit:~
python3 exploit.py 192.168.190.140

अपेक्षित आउटपुट

root@kitploit:~
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$

महत्वपूर्ण नोट्स

  • लक्ष्य पर vsFTPd 2.3.4 (कमजोर संस्करण) चल रहा होना चाहिए

  • पोर्ट 6200 पहुंच योग्य होना चाहिए

  • इस प्रकार के प्रयोगशाला वातावरण में सबसे अच्छा काम करता है:

    • Metasploitable
    • कमजोर वर्चुअल मशीनें

सुधार (भविष्य का काम)

  • एकाधिक FTP संस्करणों का स्वतः पता लगाना
  • रिवर्स शेल पेलोड जोड़ें
  • बहु-लक्ष्य स्कैनिंग समर्थन
  • स्वचालन उपकरणों के साथ एकीकरण
टूल डाउनलोड करें