Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vsftpd-cve-2011-2523-detection-signature — Progetto di ingegneria della firma di rilevamento basato su ricerca CVE: impronta digitale del backdoor vsftpd 2.3.4 (CVE-2011-2523) esternamente, su larga scala, con gestione validata di falsi positivi/negativi - realizzato in Python | Kitploit
Strumenti/GitHubGitHub/solomonhenry-afk/vsftpd-cve-2011-2523-detection-signature
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di RetePaper e RicercaApprendimento e Formazione
GitHubsolomonhenry-afk/vsftpd-cve-2011-2523-detection-signature

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

vsftpd-cve-2011-2523-detection-signature

Progetto di ingegneria della firma di rilevamento basato su ricerca CVE: impronta digitale del backdoor vsftpd 2.3.4 (CVE-2011-2523) esternamente, su larga scala, con gestione validata di falsi positivi/negativi - realizzato in Python

Vedi Repository
1 mese faNon ancora revisionato

Ingegneria del Rilevamento & Ricerca sulle Vulnerabilità - CVE-2011-2523 (vsftpd 2.3.4)

Un progetto di Ingegneria delle Firme di Rilevamento da CVE: ricerca su una vulnerabilità divulgata, costruzione di un'impronta digitale che la identifichi esternamente e validazione della qualità del rilevamento contro obiettivi di laboratorio reali.

Python HTTP DNS TLS/SSL Networking CVEs OWASP Nmap Web Servers APIs Linux Vulnerability Scanning Detection Signatures Fingerprinting


Perché Questo Progetto Esiste

La maggior parte dei portafogli di ricerca sulle vulnerabilità si ferma a "Ho sfruttato X." Questo è costruito attorno a una domanda diversa, più vicina a ciò che chiede effettivamente l'ingegneria del rilevamento:

Una volta divulgato un CVE, come si identifica in modo affidabile — esternamente, su larga scala, senza sfruttare nulla — quali asset esposti a Internet stanno effettivamente eseguendo la tecnologia vulnerabile?

Questo repository documenta l'intero flusso di lavoro per un vero CVE: CVE-2011-2523, il backdoor di vsftpd 2.3.4. Va dalla ricerca sulla vulnerabilità, alla progettazione dell'impronta digitale, all'ingegneria dello script di rilevamento e alla validazione contro obiettivi di laboratorio reali — costruito deliberatamente come rilevamento, non come sfruttamento.


Come Questo Si Mappa al Lavoro di Ingegneria del Rilevamento / Ricerca Vulnerabilità


Metodologia

root@kitploit:~
Divulgazione CVE  →  Ricerca e Analisi delle Versioni  →  Progettazione dell'Impronta
      →  Script di Rilevamento  →  Validazione (revisione TP/FP/FN)  →  Output di Evidenze
  1. Ricerca — Identificato CVE-2011-2523 (backdoor di vsftpd 2.3.4): una build troianizzata di vsftpd distribuita in una finestra di ~72 ore nel 2011, attivata da uno specifico pattern di login, che concedeva una shell remota.
  2. Progettazione dell'impronta — vsftpd annuncia la sua versione esatta nel banner di benvenuto 220 FTP. Quel banner è la superficie dell'impronta digitale — nessuna autenticazione, nessuno sfruttamento richiesto per leggerlo.
  3. Script di rilevamento — fingerprint_vsftpd_cve_2011_2523.py si connette, cattura il banner, lo confronta tramite regex con la firma vulnerabile nota e classifica il risultato.
  4. Validazione — Eseguito contro un target Metasploitable2 noto vulnerabile (conferma vero positivo) e una porta chiusa/filtrata (conferma che lo script riporti correttamente indeterminato anziché un falso negativo).
  5. Output di evidenze — JSON strutturato per ogni risultato (host, porta, banner, verdetto, motivo, riferimento CVE, timestamp) — progettato per inserirsi in una pipeline di risultati più ampia anziché essere una stampa una tantum.

Screenshot — Script ed Esecuzione di Validazione

Rinominare i file degli screenshot per corrispondere, o aggiornare questi percorsi, una volta caricati in /screenshots.

Script di Impronta DigitaleOutput di Validazione
ScriptOutput

Dettaglio aggiuntivo dell'esecuzione:

Dettaglio Dettaglio Dettaglio Dettaglio


Utilizzo

root@kitploit:~
# Singolo target
python3 fingerprint_vsftpd_cve_2011_2523.py --target 192.168.56.101

# Batch — più host, output JSON in formato evidenze
python3 fingerprint_vsftpd_cve_2011_2523.py --targets-file targets.json \
    --output evidence/vsftpd_fingerprint_findings.json

Output di esempio:

root@kitploit:~
{
  "scan_type": "vsftpd_2.3.4_backdoor_fingerprint",
  "cve": "CVE-2011-2523",
  "total_targets": 1,
  "vulnerable_count": 1,
  "findings": [
    {
      "host": "192.168.56.101",
      "port": 21,
      "banner": "220 (vsFTPd 2.3.4)",
      "verdict": "vulnerable",
      "reason": "Banner matches known vulnerable signature (vsftpd 2.3.4)"
    }
  ]
}

Riepilogo Validazione

Questa suddivisione a tre vie è il controllo centrale della qualità del rilevamento nel progetto: un rilevatore ingenuo collassa "non ho potuto controllare" e "controllato e pulito" nello stesso risultato, che è esattamente come i falsi negativi si nascondono nella logica di rilevamento in produzione.


Struttura del Repository

root@kitploit:~
.
├── fingerprint_vsftpd_cve_2011_2523.py
├── docs/
│   └── CVE-RESEARCH.md
├── evidence/
│   └── vsftpd_fingerprint_findings.json
├── screenshots/
│   └── (screenshot dello script e dell'esecuzione di validazione)
└── README.md

Roadmap

  • Aggiungere moduli di impronta digitale per ulteriori CVE divulgati (espansione oltre vsftpd)
  • Aggiungere enumerazione assistita da Nmap NSE come fase di scoperta pre-impronta digitale
  • Aggiungere modulo di impronta digitale basato su HTTP/TLS (identificazione di tecnologia web, non solo servizi banner)
  • Aggiungere test di regressione automatizzati per falsi positivi/falsi negativi

Visitatori del Repository


Autore

BASSEY SOLOMON HENRY

Ingegnere della Sicurezza Informatica | Ingegnere del Rilevamento | Ricercatore di Vulnerabilità | Purple Team | SIEM | Sicurezza Aziendale

Concentrato sul processo dalla ricerca al rilevamento: portare un CVE divulgato dall'advisory a un'impronta digitale funzionante e validata, in grado di identificare la tecnologia vulnerabile esternamente e su larga scala — costruito su lavoro di laboratorio offensivo e difensivo pratico, non solo teoria.


Connettiti Con Me

LinkedIn

https://www.linkedin.com/in/bassey-solomon-henry/

GitHub

https://github.com/solomonhenry-afk/Bassey-Solomon-Henry

Email

[email protected]


Filosofia Personale

"Una vulnerabilità non è un rischio reale finché non puoi provare, su larga scala, quali sistemi la possiedono effettivamente. La ricerca ti dice cosa è possibile — l'ingegneria del rilevamento ti dice cosa è vero."

— Bassey Solomon Henry


Se questo progetto è utile, considera di mettere una stella al repository.

Scarica lo strumento
Funzione PrincipaleDove Risiede in Questo Repository
Ricerca di nuovi CVE e advisory divulgatidocs/CVE-RESEARCH.md — contesto su CVE-2011-2523, versioni affette, cronologia della divulgazione
Progettazione di impronte digitali della tecnologia e firme di rilevamentofingerprint_vsftpd_cve_2011_2523.py — firma di corrispondenza della versione basata sul banner
Costruzione di logica di rilevamento scalabileModalità batch (--targets-file) per l'impronta digitale di più host in una singola esecuzione
Validazione dei rilevamenti utilizzando asset realiEseguito e validato contro obiettivi di laboratorio reali (Metasploitable2 + controllo porta chiusa)
Riduzione dei falsi positivi / falsi negativiLogica di verdetto a tre stati (vulnerabile / non_vulnerabile / indeterminato) invece di un booleano — una porta chiusa/filtrata non viene mai silenziosamente inclusa in "non vulnerabile"
Scripting Python per ricerca e validazioneIntero script di rilevamento + output di evidenze JSON, nessun passaggio manuale
Fondamenti HTTP/HTTPS, retiInterazione di servizio a livello di socket TCP grezzo, analisi del banner
Focus su infrastruttura esposta a InternetProgettato per impronte digitali esterne e non autenticate — nessuna credenziale, nessuno sfruttamento, nessuna interruzione del servizio
Caso di TestTipo di TargetVerdetto AttesoRisultato
Host noto vulnerabileMetasploitable2 (vsftpd 2.3.4)vulnerableConfermato
Porta chiusa/filtrataPorta in ascolto assenteundetermined (non un falso negativo silenzioso)Confermato
Servizio non vsftpdAltro banner FTPnot_applicableConfermato