Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FTP-vsFTPD-CVE-2011-2523-VAPT-Report — Report VAPT per la backdoor di vsFTPd 2.3.4 CVE-2011-2523, che copre la scansione delle vulnerabilità con Nmap, lo sfruttamento con Metasploit, l'accesso root post-exploitation e la remediation. | Kitploit
Strumenti/GitHubGitHub/sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report
Framework di ExploitAnalisi delle VulnerabilitàExploitRaccolta InformazioniPost-ExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHub
sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

Report VAPT per la backdoor di vsFTPd 2.3.4 CVE-2011-2523, che copre la scansione delle vulnerabilità con Nmap, lo sfruttamento con Metasploit, l'accesso root post-exploitation e la remediation.

Vedi Repository
131 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

REPORT VAPT vsFTPD CVE-2011-2523

Target: Metasploitable 2

Tester: Analista di Sicurezza

Data: 24 giugno 2026

Ambito: Test interno di laboratorio (Kali Linux → Metasploitable 2)

📌Sommario Esecutivo

È stata eseguita una scansione delle vulnerabilità utilizzando lo script di scansione delle vulnerabilità di Nmap contro la macchina Metasploitable 2. La scansione ha identificato una vulnerabilità critica nel servizio FTP (backdoor vsFTPd 2.3.4), vulnerabile a CVE-2011-2523.

La vulnerabilità è stata quindi sfruttata con successo utilizzando il Metasploit Framework, ottenendo una sessione Meterpreter con privilegi root.

Livello di Rischio Complessivo: 🔴 Critico

🎯Obiettivo

• Identificare porte aperte, servizi e versioni.

• Rilevare vulnerabilità.

• Effettuare lo sfruttamento

• Valutare l'impatto

• Raccomandare le misure correttive

🧪Metodologia

FaseDescrizione
RicognizioneIdentificato il sistema target
ScansioneEseguita la scansione delle vulnerabilità
EnumerazioneRilevati servizi e versioni
SfruttamentoSfruttata accedendo alla sessione Meterpreter
Post-SfruttamentoConfermato l'accesso root

🖥️Configurazione del Laboratorio

MacchinaIndirizzo IPRuolo
Kali Attaccante192.168.56.101Attaccante
Metasploitable 2192.168.56.103Target

🔎Risultati

🔴 Dettagli della Vulnerabilità

~ ID CVE: CVE-2011-2523

~ Servizio Interessato: vsFTPd 2.3.4

~ Tipo: Esecuzione di comandi tramite backdoor

~ Descrizione: Una backdoor malevola è stata introdotta nel codice sorgente di vsFTPd 2.3.4. Quando durante il login viene utilizzato un nome utente che termina con :), il servizio apre una shell sulla porta 6200, garantendo all'attaccante l'accesso root.

Sfruttabilità: Alta

Impatto: Accesso remoto a una shell root

Gravità: Critico (CVSS 10.0)

📡Evidenze

Scansione delle vulnerabilità: image

Sfruttamento tramite msfconsole: image

Impostazione di Target e Host Locale: image

Accesso root ottenuto: image

💻 Passaggi di Sfruttamento

• Eseguito lo script di scansione delle vulnerabilità di Nmap sulla Kali attaccante utilizzando il comando:

nmap -–script vuln 192.168.56.103

• Rilevata la vulnerabilità backdoor vsFTPd 2.3.4 (CVE 2011 2523) sulla porta 21/tcp.

• Aperto il Metasploitable Framework utilizzando msfconsole

• Cercato il modulo di exploit utilizzando search vsftp.

• Selezionato l'exploit con vulnerabilità backdoor.

• Impostati il Target e l'host locale

RHOST= 192.168.56.103

LHOST= 192.168.56.101

• Eseguito l'exploit e viene aperta una sessione meterpreter con accesso Root sul sistema target.

⚠️ Impatto

• Compromissione completa del sistema con privilegi di root.

• Capacità di manipolare file, directory e processi.

• Potenziale di movimento laterale attraverso la rete.

🛠️Rimedi

• Rimuovere vsFTPd 2.3.4 e sostituirlo con una versione sicura (ad es., vsFTPd 3.x)

• Assicurarsi che tutti i servizi siano aggiornati alle versioni più recenti.

• Se non necessario, disabilitare completamente il servizio FTP e utilizzare alternative sicure come SFTP/SSH.

📌Conclusione

La vulnerabilità CVE-2011-2523 consente agli attaccanti di ottenere accesso root non autorizzato, rendendola un rischio di sicurezza critico. Un'adeguata applicazione delle patch e l'hardening dei servizi sono essenziali per mitigare tali minacce.

Scarica lo strumento