Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2011-2523-exploit — Exploit in Python per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523) che attiva una shell nascosta sulla porta 6200 tramite un nome utente appositamente modificato, consentendo l'esecuzione remota di comandi per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
Analisi delle VulnerabilitàExploitShellcodePenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso RemotoBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

Exploit in Python per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523) che attiva una shell nascosta sulla porta 6200 tramite un nome utente appositamente modificato, consentendo l'esecuzione remota di comandi per test di penetrazione autorizzati.

Vedi Repository
4 mesi faNon ancora revisionato

Exploit CVE-2011-2523 (Backdoor vsFTPd 2.3.4)

Questo progetto dimostra lo sfruttamento della vulnerabilità backdoor vsFTPd 2.3.4 (CVE-2011-2523) usando Python e pwntools.

Disclaimer: Questo progetto è solo a scopo educativo e per test di penetrazione autorizzati. NON usarlo contro sistemi senza permesso.


Panoramica della vulnerabilità

  • CVE ID: CVE-2011-2523
  • Software interessato: vsFTPd 2.3.4
  • Tipo: Backdoor / Esecuzione remota di comandi
  • Porta: 21 (FTP), 6200 (Shell backdoor)

👉 La versione vulnerabile di vsFTPd contiene una backdoor maliziosa che viene attivata quando viene usato un nome utente contenente :) durante l'accesso.


Come funziona l'exploit

  1. Si connette al server FTP di destinazione
  2. Controlla se la versione è vsFTPd 2.3.4
  3. Invia un nome utente appositamente predisposto (USER hello:))
  4. Attiva la backdoor nascosta
  5. Si connette alla porta 6200
  6. Apre una shell interattiva

🛠️ Requisiti

  • Python 3
  • libreria pwntools

Installa le dipendenze:

root@kitploit:~
pip install pwntools

Uso

🔹 Esegui l'exploit

root@kitploit:~
python3 exploit.py <TARGET_IP>

🔹 Opzionale: Specifica la porta

root@kitploit:~
python3 exploit.py <TARGET_IP> <PORT>

Esempio

root@kitploit:~
python3 exploit.py 192.168.190.140

Output atteso

root@kitploit:~
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$

Note importanti

  • Il target deve eseguire vsFTPd 2.3.4 (versione vulnerabile)

  • La porta 6200 deve essere raggiungibile

  • Funziona meglio in ambienti di laboratorio come:

    • Metasploitable
    • VM vulnerabili

Miglioramenti (Lavori futuri)

  • Rilevamento automatico di più versioni FTP
  • Aggiungere payload di reverse shell
  • Supporto alla scansione multi-target
  • Integrazione con strumenti di automazione

Scarica lo strumento