Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vsftpd-234-backdoor — Exploit Python interattivo senza dipendenze per il backdoor vsftpd 2.3.4 (CVE-2011-2523). | Kitploit
Strumenti/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoLab e Pratica
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

Exploit Python interattivo senza dipendenze per il backdoor vsftpd 2.3.4 (CVE-2011-2523).

Vedi Repository
43 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Backdoor vsftpd 2.3.4

Un piccolo exploit Python 3 senza dipendenze per la backdoor di vsftpd 2.3.4 (CVE-2011-2523). Attiva la backdoor tramite FTP e ti porta in una shell root interattiva sul listener generato.

Scritto come sostituto moderno per vecchi script di exploit che dipendevano da telnetlib — rimosso dalla libreria standard in Python 3.13. Questa versione utilizza solo la libreria standard e legge la shell con select invece di un sleep fisso, così l'output non viene troncato.

⚠️ Solo per uso autorizzato. Questa utility ha come target un servizio notoriamente vulnerabile ed è intesa per formazione sulla sicurezza e ambienti di laboratorio come Metasploitable 2. Eseguilo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per il test.

Come funziona

vsftpd 2.3.4 è stato distribuito con una backdoor dannosa: qualsiasi nome utente FTP contenente la sequenza :) provoca il bind di una shell root sulla porta TCP/6200. Lo script:

  1. (Opzionalmente) cattura il banner FTP e verifica vsftpd 2.3.4.
  2. Invia USER <nome>:) / per attivare la backdoor.
PASS <qualsiasi cosa>
  • Si connette alla porta 6200 (con tentativi mentre il listener si lega) e ti porta in una shell interattiva, confermando i privilegi con id; uname -a.
  • Requisiti

    • Python 3.x (solo libreria standard — nessun pacchetto esterno)

    Utilizzo

    root@kitploit:~
    python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]
    

    Esempi:

    root@kitploit:~
    # Default: FTP on 21, backdoor shell on 6200, verify banner first
    python3 vsftpd_backdoor.py 192.168.243.114
    
    # Non-standard FTP port, skip the banner check
    python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify
    

    Digita i comandi al prompt vsftpd#; digita exit (o Ctrl-C) per uscire.

    Da sapere — la porta 6200 è un mutex

    La backdoor è monouso per attivazione: la prima connessione alla porta 6200 riceve la shell, e quella shell mantiene la porta finché rimane aperta. Niente accetta mai una seconda connessione.

    Conseguenze pratiche:

    • Un solo client alla volta. Non eseguire questo script, nc e Metasploit contro lo stesso target contemporaneamente — si contenderanno l'unico slot della shell e otterrai errori confusi ("not a fresh shell", connessione rifiutata, ecc.).
    • Esci correttamente. Lascia la shell con exit in modo che il processo remoto muoia e rilasci la 6200. Uccidere il client in modo sporco può orfanizzare il processo e lasciare la porta bloccata aperta.

    Reset di una backdoor bloccata

    Se la 6200 è già legata (porta aperta ma nessuna shell utilizzabile), resetta il target:

    root@kitploit:~
    # On the target console
    sudo netstat -tlnp | grep 6200
    sudo kill -9 <pid>
    

    Oppure riavvia semplicemente la VM per una backdoor sicuramente pulita e non attivata.

    Licenza

    Distribuito sotto licenza MIT. Vedi LICENSE per maggiori informazioni.

    Scarica lo strumento