Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vsFTPd-2.3.4-Exploit — Python exploit per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523). | Kitploit
Strumenti/GitHubGitHub/jun41ds2709/vsftpd-2.3.4-exploit
Analisi delle VulnerabilitàExploitCTFPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubjun41ds2709/vsftpd-2.3.4-exploit

vsFTPd-2.3.4-Exploit

Python exploit per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523).

Vedi Repository
5h 56m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit vsFTPd 2.3.4

Proof of Concept in Python per il backdoor di vsFTPd 2.3.4 — CVE-2011-2523

image

Descrizione

vsFTPd (Very Secure FTP Daemon) è un server FTP comunemente utilizzato su sistemi Unix-like.

La versione vsFTPd 2.3.4 distribuita nel 2011 è stata compromessa con un backdoor malevolo. Questa non era una normale vulnerabilità nel codice di vsFTPd stesso; piuttosto, il pacchetto sorgente distribuito era stato modificato per contenere un backdoor.

Quando un nome utente FTP appositamente costruito contenente :) viene elaborato dalla versione compromessa, il backdoor può aprire una shell di comando sulla porta TCP 6200.

Questo progetto è un piccolo proof-of-concept in Python che dimostra la vulnerabilità in un ambiente di laboratorio autorizzato.

Dettagli Tecnici

  • Software: vsFTPd 2.3.4
  • CVE: CVE-2011-2523
  • Protocollo: FTP
  • Porta FTP predefinita: 21
  • Porta del backdoor: 6200
  • Trigger: nome utente FTP contenente :)
  • Linguaggio: Python
  • Libreria: pwntools
  • Il PoC prima verifica se il target riporta la versione 2.3.4 di vsFTPd, poi invia il trigger del backdoor e tenta di connettersi alla porta 6200.

    Requisiti

    Installa pwntools:

    root@kitploit:~
    python3 -m pip install pwntools
    

    Installazione

    root@kitploit:~
    git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
    cd vsftpd_2.3.4_Exploit
    chmod +x exploit.py
    

    Utilizzo

    root@kitploit:~
    python3 exploit.py <IP_Target>
    

    Esempio:

    root@kitploit:~
    python3 exploit.py 192.168.1.3
    

    Puoi anche specificare una porta FTP personalizzata:

    root@kitploit:~
    python3 exploit.py <IP_Target> <Porta>
    

    Test in Laboratorio

    Questo PoC può essere testato in un ambiente isolato come Metasploitable 2, dove il servizio vulnerabile è comunemente disponibile.

    Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.

    Riferimenti

    • CVE-2011-2523
    • Documentazione sul backdoor di vsFTPd 2.3.4
    • Metasploitable 2

    Crediti

    Un ringraziamento speciale a Harshit the Cyber Expert per avermi insegnato i concetti e aiutato a imparare come scrivere questo PoC in Python.

    Disclaimer

    Questo progetto è creato solo per scopi educativi, CTF e test di sicurezza autorizzati. L'autore non è responsabile per usi impropri o danni causati da questo codice.

    Scarica lo strumento