Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/carlosrpastrana/cve-2011-2553
Analisi delle VulnerabilitàExploitCTFPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubcarlosrpastrana/cve-2011-2553

cve-2011-2553

Exploit Bash per CVE-2011-2553 che consente esecuzione remota di codice ed escalation dei privilegi su servizi FTP vulnerabili tramite un carattere speciale nel campo USER.

Vedi Repository
111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Avviso: Questo repository contiene materiale didattico per test in un laboratorio controllato. Non utilizzare i file né le tecniche qui descritte contro sistemi che non sono di tua proprietà o che non dispongono di autorizzazione esplicita. L'obiettivo è l'apprendimento e il rafforzamento della sicurezza.

CVE-2011-2553 FTP Service Exploit

Exploit in Bash per la vulnerabilità CVE-2011-2553 in servizi FTP che consente esecuzione remota di codice ed escalation dei privilegi.

🚨 Caratteristiche

  • Automazione completa: sfruttamento in un unico comando
  • Compatibilità multipiattaforma: funziona su qualsiasi sistema con Bash
  • Gestione degli errori robusta: verifiche e messaggi informativi
  • Output colorato: facile monitoraggio del processo
  • Configurazione flessibile: parametri personalizzabili

🛠 Requisiti

  • bash (v4.0+)
  • netcat (nc)
  • Connessione di rete al target

📦 Installazione

root@kitploit:~
git clone https://github.com/carlosrpastrana/cve-2011-2553.git
root@kitploit:~
cd cve-2011-2553-exploit
root@kitploit:~
chmod +x escalaprivile.sh

Uso base:

root@kitploit:~
./exploit.sh <IP_VITTIMA>

Uso avanzato:

root@kitploit:~
./exploit.sh <IP_VITTIMA> <PORTA_FTP> <PORTA_BACKDOOR>

Esempi:

Uso con valori predefiniti (FTP: 21, Backdoor: 5000)

root@kitploit:~
./exploit.sh 172.17.0.2

Specificando porte personalizzate

root@kitploit:~
./exploit.sh 192.168.1.100 21 4444

In ambiente CTF

root@kitploit:~
./exploit.sh 10.10.10.5 21 1337

⚙️ Funzionamento

Riconoscimento: verifica dipendenze e connettività

Sfruttamento: invia payload malizioso al servizio FTP

Backdoor: si connette automaticamente alla shell remota

Accesso: fornisce accesso interattivo al sistema

🛡 Servizi Interessati

Servizi FTP che non hanno applicato patch per CVE-2011-2553

Implementazioni FTP specifiche vulnerabili al carattere speciale ☺

📝 Note Tecniche

L'exploit utilizza il carattere Unicode \u263A (☺) per attivare la vulnerabilità

La backdoor si apre solitamente su una porta alta (5000 di default)

Richiede che il servizio FTP sia eseguito con privilegi elevati

⚠️ Avvertenza

Solo per uso educativo e in ambienti controllati. L'utilizzo di questo exploit su sistemi senza autorizzazione esplicita è illegale e costituisce un reato. (se devo ripeterlo due volte, lo farò)

🔒 Responsabilità

L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento. Utilizzalo solo in ambienti di test, laboratori CTF o sistemi propri con permesso esplicito.

📄 Licenza

Questo progetto è sotto licenza MIT – consultare il file LICENSE per maggiori dettagli.

⚠️ RICORDA: ottieni sempre un permesso esplicito prima di testare qualsiasi exploit su sistemi che non ti appartengono.

Scarica lo strumento