Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2011-2523 — Sviluppo di exploit da zero in Python. Niente Metasploit. Niente framework. Implementazione a livello di socket grezzo di CVE reali contro target di laboratorio autorizzati. | Kitploit
Strumenti/GitHubGitHub/rushikesh-a-bhujbal/cve-2011-2523
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHub
rushikesh-a-bhujbal/cve-2011-2523

CVE-2011-2523

Sviluppo di exploit da zero in Python. Niente Metasploit. Niente framework. Implementazione a livello di socket grezzo di CVE reali contro target di laboratorio autorizzati.

Vedi Repository
41 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2011-2523 — Exploit Backdoor di vsftpd 2.3.4

Python Platform Target License


Panoramica

vsftpd (Very Secure FTP Daemon) è un server FTP per piattaforme Unix-like, incluso Linux, distribuito sotto la GNU General Public License.

Nel luglio 2011, è stato scoperto che la versione 2.3.4 di vsftpd — disponibile per il download tra il 30 giugno e il 3 luglio 2011 — era stata compromessa. Un attaccante sconosciuto ha ottenuto accesso al server di distribuzione di vsftpd e ha iniettato una backdoor direttamente nel codice sorgente prima che fosse distribuito agli utenti.

Non si trattava di un bug nel design di vsftpd. Era un attacco alla supply chain — il software legittimo è stato sostituito con una versione modificata malevolmente.


Come Funziona la Backdoor

Il codice della backdoor iniettato monitora il campo del nome utente FTP durante il login.

Se il nome utente contiene :) (una faccina sorridente), la backdoor genera una sulla macchina target — senza alcuna autenticazione richiesta.

shell root associata alla porta 6200

Flusso dell'attacco:

Attaccante → porta 21 (FTP) → invia USER contenente :) → la backdoor si attiva → la shell root si apre sulla porta 6200

Attaccante → porta 6200 → shell root interattiva completa

Classificazione CWE: CWE-78 — Improper Neutralization of Special Elements used in an OS Command (OS Command Injection)


Cosa Fa Questo Exploit

Questo exploit è scritto da zero in puro Python utilizzando solo la libreria standard (socket). Niente Metasploit. Niente framework di exploit. Nessuna dipendenza esterna.

Passo per passo:

  1. Si connette alla porta 21 del target (FTP)
  2. Legge il banner del servizio FTP
  3. Estrae e verifica la versione di vsftpd — esce in modo pulito se non è la 2.3.4
  4. Invia il nome utente FTP malevolo contenente :) per attivare la backdoor
  5. Apre una seconda connessione socket alla porta 6200
  6. Apre una shell root completamente interattiva

Requisiti

  • Python 3.x
  • Nessuna libreria esterna — solo libreria standard
  • Target: Metasploitable2 (o qualsiasi sistema che esegue vsftpd 2.3.4)

Utilizzo

root@kitploit:~
# Clone the repo
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523

# Set your target IP inside main.py
target_ip = "YOUR_METASPLOITABLE2_IP"

# Run
python3 main.py

Output di esempio:

root@kitploit:~

[+] Vulnerable version confirmed. Proceeding...

[+] Backdoor triggered. Opening shell on port 6200...

whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::

exit

Gestione degli Errori

ScenarioComportamento
Porta 21 chiusaStampa "Port is closed", esce in modo pulito
Timeout della connessioneStampa "Connection timed out", esce in modo pulito
Hostname/IP non validoStampa "Invalid target", esce in modo pulito
Versione di vsftpd errataStampa un messaggio di mancata corrispondenza, esce in modo pulito
Porta 6200 irraggiungibileStampa un messaggio di fallimento della backdoor, esce in modo pulito

Testato Contro

  • Metasploitable2 (VM intenzionalmente vulnerabile)
  • vsftpd 2.3.4
  • Linux metasploitable 2.6.24-16-server

Disclaimer Legale

Questo exploit è sviluppato strettamente per scopi educativi e solo per ricerca di sicurezza autorizzata.

Creato e testato esclusivamente contro una macchina virtuale Metasploitable2 locale in un ambiente di laboratorio completamente isolato.

Non utilizzare questo strumento contro qualsiasi sistema di cui non si è proprietari o per cui non si ha esplicita autorizzazione scritta per il test. L'uso non autorizzato è illegale ai sensi del Computer Fraud and Abuse Act (CFAA) e leggi equivalenti in tutto il mondo.

L'autore non si assume alcuna responsabilità per l'uso improprio di questo codice.


Riferimenti

  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2011-2523
  • Openwall Disclosure: https://www.openwall.com/lists/oss-security/2011/07/11/5
  • PacketStorm: https://packetstormsecurity.com/files/102745/VSFTPD-2.3.4-Backdoor-Command-Execution.html
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

Autore

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

Scarica lo strumento