Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vsftpd-234-backdoor — vsftpd 2.3.4 बैकडोर (CVE-2011-2523) के लिए निर्भरता-मुक्त इंटरैक्टिव पायथन शोषण। | Kitploit
उपकरण/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

vsftpd 2.3.4 बैकडोर (CVE-2011-2523) के लिए निर्भरता-मुक्त इंटरैक्टिव पायथन शोषण।

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vsftpd 2.3.4 बैकडोर शोषण

vsftpd 2.3.4 बैकडोर (CVE-2011-2523) के लिए एक छोटा, डिपेंडेंसी-मुक्त Python 3 शोषण। यह FTP पर बैकडोर को ट्रिगर करता है और आपको स्पॉन किए गए लिसनर पर एक इंटरैक्टिव रूट शेल में डाल देता है।

पुराने शोषण स्क्रिप्ट्स के आधुनिक प्रतिस्थापन के रूप में लिखा गया है जो telnetlib पर निर्भर थे — Python 3.13 में मानक पुस्तकालय से हटा दिया गया। यह संस्करण केवल मानक पुस्तकालय का उपयोग करता है और एक निश्चित स्लीप के बजाय select के साथ शेल को पढ़ता है, ताकि आउटपुट काटा न जाए।

⚠️ केवल अधिकृत उपयोग के लिए। यह एक ज्ञात-कमजोर सेवा को लक्षित करता है और Metasploitable 2 जैसे सुरक्षा शिक्षा और प्रयोगशाला वातावरण के लिए है। इसे केवल उन सिस्टम्स पर चलाएं जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है।

यह कैसे काम करता है

vsftpd 2.3.4 एक दुर्भावनापूर्ण बैकडोर के साथ भेजा गया था: कोई भी FTP उपयोगकर्ता नाम जिसमें अनुक्रम :) होता है, डेमॉन को TCP/6200 पर एक रूट शेल बाइंड करने का कारण बनता है। स्क्रिप्ट:

  1. (वैकल्पिक रूप से) FTP बैनर प्राप्त करता है और vsftpd 2.3.4 की जाँच करता है।
  2. बैकडोर को सक्रिय करने के लिए USER <name>:) / PASS <anything> भेजता है।
  3. पोर्ट 6200 से कनेक्ट होता है (लिसनर बाइंड होने तक पुनः प्रयास के साथ) और आपको एक इंटरैक्टिव शेल में डाल देता है, id; uname -a के साथ विशेषाधिकार की पुष्टि करता है।

आवश्यकताएँ

  • Python 3.x (केवल मानक पुस्तकालय — कोई बाहरी पैकेज नहीं)

उपयोग

python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]

उदाहरण:

# Default: FTP on 21, backdoor shell on 6200, verify banner first
python3 vsftpd_backdoor.py 192.168.243.114

# Non-standard FTP port, skip the banner check
python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify

vsftpd# प्रॉम्प्ट पर कमांड टाइप करें; बाहर निकलने के लिए exit (या Ctrl-C) टाइप करें।

जानना अच्छा है — पोर्ट 6200 एक म्यूटेक्स है

बैकडोर प्रति ट्रिगर एक-शॉट है: 6200 पर पहला कनेक्शन शेल को सौंपा जाता है, और वह शेल तब तक पोर्ट को रखता है जब तक वह खुला रहता है। कोई भी चीज़ दूसरे कनेक्शन को स्वीकार नहीं करती है।

व्यावहारिक परिणाम:

  • एक समय में एक क्लाइंट। इस स्क्रिप्ट, nc, और Metasploit को एक साथ एक ही लक्ष्य के विरुद्ध न चलाएं — वे एकल शेल स्लॉट के लिए लड़ेंगे और आपको भ्रमित करने वाली विफलताएँ मिलेंगी ("एक ताजा शेल नहीं", कनेक्शन अस्वीकार, आदि)।
  • सफाई से बाहर निकलें। शेल को exit के साथ छोड़ें ताकि रिमोट प्रक्रिया मर जाए और 6200 को रिलीज़ करे। क्लाइंट को अस्वच्छ रूप से मारने से प्रक्रिया अनाथ हो सकती है और पोर्ट खुला अटक सकता है।

अटके हुए बैकडोर को रीसेट करना

यदि 6200 पहले से बाइंड है (पोर्ट खुला लेकिन कोई उपयोगी शेल नहीं), तो लक्ष्य को रीसेट करें:

# On the target console
sudo netstat -tlnp | grep 6200
sudo kill -9 <pid>

या गारंटीड-क्लीन, अनट्रिगर्ड बैकडोर के लिए VM को रिबूट करें।

लाइसेंस

MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।

टूल डाउनलोड करें