Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2011-2523 — Python में शुरुआत से एक्सप्लॉइट डेवलपमेंट। कोई Metasploit नहीं। कोई फ्रेमवर्क नहीं। अधिकृत लैब टारगेट्स के विरुद्ध वास्तविक CVE का रॉ सॉकेट-स्तरीय कार्यान्वयन। | Kitploit
उपकरण/GitHubGitHub/rushikesh-a-bhujbal/cve-2011-2523
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubrushikesh-a-bhujbal/cve-2011-2523

CVE-2011-2523

Python में शुरुआत से एक्सप्लॉइट डेवलपमेंट। कोई Metasploit नहीं। कोई फ्रेमवर्क नहीं। अधिकृत लैब टारगेट्स के विरुद्ध वास्तविक CVE का रॉ सॉकेट-स्तरीय कार्यान्वयन।

रिपॉजिटरी देखें
41 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2011-2523 — vsftpd 2.3.4 बैकडोर एक्सप्लॉइट

Python Platform Target License


अवलोकन

vsftpd (Very Secure FTP Daemon) Unix-जैसे प्लेटफ़ॉर्म्स के लिए एक FTP सर्वर है, जिसमें Linux शामिल है, और यह GNU General Public License के अंतर्गत वितरित किया जाता है।

जुलाई 2011 में, यह पता चला कि vsftpd संस्करण 2.3.4 — जो 30 जून से 3 जुलाई, 2011 के बीच डाउनलोड के लिए उपलब्ध था — से छेड़छाड़ की गई थी। एक अज्ञात हमलावर ने vsftpd वितरण सर्वर तक पहुँच प्राप्त की और उपयोगकर्ताओं को भेजे जाने से पहले स्रोत कोड में सीधे एक बैकडोर इंजेक्ट कर दिया।

यह vsftpd के डिज़ाइन में कोई बग नहीं था। यह एक सप्लाई चेन अटैक था — वैध सॉफ़्टवेयर को दुर्भावनापूर्ण रूप से संशोधित संस्करण से बदल दिया गया था।


बैकडोर कैसे काम करता है

इंजेक्ट किया गया बैकडोर कोड लॉगिन के दौरान FTP उपयोगकर्ता नाम फ़ील्ड की निगरानी करता है।

यदि उपयोगकर्ता नाम में :) (एक स्माइली फ़ेस) शामिल है, तो बैकडोर लक्ष्य मशीन पर spawn करता है — बिना किसी प्रमाणीकरण की आवश्यकता के।

पोर्ट 6200 से बंधा एक रूट शेल

हमला प्रवाह:

Attacker → port 21 (FTP) → sends USER containing :) → backdoor triggers → root shell opens on port 6200

Attacker → port 6200 → full interactive root shell

CWE वर्गीकरण: CWE-78 — Improper Neutralization of Special Elements used in an OS Command (OS Command Injection)


यह एक्सप्लॉइट क्या करता है

यह एक्सप्लॉइट शुरू से शुद्ध Python में केवल मानक लाइब्रेरी (socket) का उपयोग करके लिखा गया है। कोई Metasploit नहीं। कोई एक्सप्लॉइट फ़्रेमवर्क नहीं। कोई बाहरी निर्भरता नहीं।

चरण दर चरण:

  1. लक्ष्य पोर्ट 21 (FTP) से कनेक्ट होता है
  2. FTP सेवा बैनर पढ़ता है
  3. vsftpd संस्करण निकालता और सत्यापित करता है — यदि 2.3.4 नहीं है तो साफ़-सुथरे ढंग से बाहर निकल जाता है
  4. बैकडोर ट्रिगर करने के लिए :) युक्त दुर्भावनापूर्ण FTP उपयोगकर्ता नाम भेजता है
  5. पोर्ट 6200 पर दूसरा सॉकेट कनेक्शन खोलता है
  6. पूरी तरह से इंटरैक्टिव रूट शेल में प्रवेश करता है

आवश्यकताएँ

  • Python 3.x
  • कोई बाहरी लाइब्रेरी नहीं — केवल मानक लाइब्रेरी
  • लक्ष्य: Metasploitable2 (या vsftpd 2.3.4 चलाने वाला कोई भी सिस्टम)

उपयोग

root@kitploit:~
# Clone the repo
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523

# Set your target IP inside main.py
target_ip = "YOUR_METASPLOITABLE2_IP"

# Run
python3 main.py

उदाहरण आउटपुट:

root@kitploit:~

[+] Vulnerable version confirmed. Proceeding...

[+] Backdoor triggered. Opening shell on port 6200...

whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::

exit

त्रुटि प्रबंधन

परिदृश्यव्यवहार
पोर्ट 21 बंद"Port is closed" प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है
कनेक्शन टाइमआउट"Connection timed out" प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है
अमान्य होस्टनाम/IP"Invalid target" प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है
गलत vsftpd संस्करणबेमेल संदेश प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है
पोर्ट 6200 अगम्यबैकडोर विफलता संदेश प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है

इनके विरुद्ध परीक्षण किया गया

  • Metasploitable2 (जानबूझकर असुरक्षित VM)
  • vsftpd 2.3.4
  • Linux metasploitable 2.6.24-16-server

कानूनी अस्वीकरण

यह एक्सप्लॉइट पूर्णतः शैक्षिक उद्देश्यों और केवल अधिकृत सुरक्षा अनुसंधान के लिए विकसित किया गया है।

पूरी तरह से पृथक लैब वातावरण में केवल स्थानीय Metasploitable2 वर्चुअल मशीन के विरुद्ध बनाया और परीक्षण किया गया।

इसका उपयोग किसी भी ऐसे सिस्टम के विरुद्ध न करें जो आपका न हो या जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति न हो। अनधिकृत उपयोग Computer Fraud and Abuse Act (CFAA) और दुनिया भर के समकक्ष कानूनों के अंतर्गत अवैध है।

लेखक इस कोड के दुरुपयोग की कोई ज़िम्मेदारी स्वीकार नहीं करता।


संदर्भ

  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2011-2523
  • Openwall Disclosure: https://www.openwall.com/lists/oss-security/2011/07/11/5
  • PacketStorm: https://packetstormsecurity.com/files/102745/VSFTPD-2.3.4-Backdoor-Command-Execution.html
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

लेखक

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

टूल डाउनलोड करें