Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vsftpd-234-backdoor — Dependency-free interactive Python exploit for the vsftpd 2.3.4 backdoor (CVE-2011-2523). | Kitploit
उपकरण/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

Dependency-free interactive Python exploit for the vsftpd 2.3.4 backdoor (CVE-2011-2523).

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vsftpd 2.3.4 बैकडोर शोषण

vsftpd 2.3.4 बैकडोर (CVE-2011-2523) के लिए एक छोटा, डिपेंडेंसी-मुक्त Python 3 शोषण। यह FTP पर बैकडोर को ट्रिगर करता है और आपको स्पॉन किए गए लिसनर पर एक इंटरैक्टिव रूट शेल में डाल देता है।

पुराने शोषण स्क्रिप्ट्स के आधुनिक प्रतिस्थापन के रूप में लिखा गया है जो telnetlib पर निर्भर थे — Python 3.13 में मानक पुस्तकालय से हटा दिया गया। यह संस्करण केवल मानक पुस्तकालय का उपयोग करता है और एक निश्चित स्लीप के बजाय select के साथ शेल को पढ़ता है, ताकि आउटपुट काटा न जाए।

⚠️ केवल अधिकृत उपयोग के लिए। यह एक ज्ञात-कमजोर सेवा को लक्षित करता है और Metasploitable 2 जैसे सुरक्षा शिक्षा और प्रयोगशाला वातावरण के लिए है। इसे केवल उन सिस्टम्स पर चलाएं जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है।

यह कैसे काम करता है

vsftpd 2.3.4 एक दुर्भावनापूर्ण बैकडोर के साथ भेजा गया था: कोई भी FTP उपयोगकर्ता नाम जिसमें अनुक्रम :) होता है, डेमॉन को TCP/6200 पर एक रूट शेल बाइंड करने का कारण बनता है। स्क्रिप्ट:

  1. (वैकल्पिक रूप से) FTP बैनर प्राप्त करता है और vsftpd 2.3.4 की जाँच करता है।
  2. बैकडोर को सक्रिय करने के लिए USER <name>:) / PASS <anything> भेजता है।
  3. पोर्ट 6200 से कनेक्ट होता है (लिसनर बाइंड होने तक पुनः प्रयास के साथ) और आपको एक इंटरैक्टिव शेल में डाल देता है, id; uname -a के साथ विशेषाधिकार की पुष्टि करता है।

आवश्यकताएँ

  • Python 3.x (केवल मानक पुस्तकालय — कोई बाहरी पैकेज नहीं)

उपयोग

root@kitploit:~
python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]

उदाहरण:

root@kitploit:~
# Default: FTP on 21, backdoor shell on 6200, verify banner first
python3 vsftpd_backdoor.py 192.168.243.114

# Non-standard FTP port, skip the banner check
python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify

vsftpd# प्रॉम्प्ट पर कमांड टाइप करें; बाहर निकलने के लिए exit (या Ctrl-C) टाइप करें।

जानना अच्छा है — पोर्ट 6200 एक म्यूटेक्स है

बैकडोर प्रति ट्रिगर एक-शॉट है: 6200 पर पहला कनेक्शन शेल को सौंपा जाता है, और वह शेल तब तक पोर्ट को रखता है जब तक वह खुला रहता है। कोई भी चीज़ दूसरे कनेक्शन को स्वीकार नहीं करती है।

व्यावहारिक परिणाम:

  • एक समय में एक क्लाइंट। इस स्क्रिप्ट, nc, और Metasploit को एक साथ एक ही लक्ष्य के विरुद्ध न चलाएं — वे एकल शेल स्लॉट के लिए लड़ेंगे और आपको भ्रमित करने वाली विफलताएँ मिलेंगी ("एक ताजा शेल नहीं", कनेक्शन अस्वीकार, आदि)।
  • सफाई से बाहर निकलें। शेल को exit के साथ छोड़ें ताकि रिमोट प्रक्रिया मर जाए और 6200 को रिलीज़ करे। क्लाइंट को अस्वच्छ रूप से मारने से प्रक्रिया अनाथ हो सकती है और पोर्ट खुला अटक सकता है।

अटके हुए बैकडोर को रीसेट करना

यदि 6200 पहले से बाइंड है (पोर्ट खुला लेकिन कोई उपयोगी शेल नहीं), तो लक्ष्य को रीसेट करें:

root@kitploit:~
# On the target console
sudo netstat -tlnp | grep 6200
sudo kill -9 <pid>

या गारंटीड-क्लीन, अनट्रिगर्ड बैकडोर के लिए VM को रिबूट करें।

लाइसेंस

MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।

टूल डाउनलोड करें