Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2011-2553 — CVE-2011-2553 用の Bash エクスプロイト。USER フィールドの特殊文字を介して、脆弱な FTP サービスでリモートコード実行と権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/carlosrpastrana/cve-2011-2553
脆弱性分析エクスプロイトCTFペネトレーションテスト学習と教育リモートアクセスツール
GitHubcarlosrpastrana/cve-2011-2553

cve-2011-2553

CVE-2011-2553 用の Bash エクスプロイト。USER フィールドの特殊文字を介して、脆弱な FTP サービスでリモートコード実行と権限昇格を可能にします。

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

注意: このリポジトリには、管理されたラボ環境でのテスト用の教材が含まれています。ファイルやここで説明されている技術を、あなたの所有物ではない、または明示的な許可がないシステムに対して使用しないでください。目的は学習とセキュリティの強化です。

CVE-2011-2553 FTP サービスエクスプロイト

CVE-2011-2553 脆弱性に対する Bash エクスプロイト。FTP サービスにおけるリモートコード実行と権限昇格を可能にします。

🚨 特徴

  • 完全自動化: 単一コマンドでのエクスプロイト
  • クロスプラットフォーム対応: Bash が動作する任意のシステムで使用可能
  • 堅牢なエラーハンドリング: チェックと情報メッセージ
  • カラー化された出力: プロセスの追跡が容易
  • 柔軟な設定: カスタマイズ可能なパラメータ

🛠 必要条件

  • bash (v4.0+)
  • netcat (nc)
  • 対象へのネットワーク接続

📦 インストール

root@kitploit:~
git clone https://github.com/carlosrpastrana/cve-2011-2553.git
root@kitploit:~
cd cve-2011-2553-exploit
root@kitploit:~
chmod +x escalaprivile.sh

基本的な使い方:

root@kitploit:~
./exploit.sh <IP_VICTIMA>

高度な使い方:

root@kitploit:~
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>

例:

デフォルト値(FTP: 21, Backdoor: 5000)を使用

root@kitploit:~
./exploit.sh 172.17.0.2

カスタムポートを指定

root@kitploit:~
./exploit.sh 192.168.1.100 21 4444

CTF環境で

root@kitploit:~
./exploit.sh 10.10.10.5 21 1337

⚙️ 動作

  • 認識: 依存関係と接続性を確認
  • エクスプロイト: 悪意のあるペイロードをFTPサービスに送信
  • バックドア: リモートシェルに自動接続
  • アクセス: システムへの対話型アクセスを提供

🛡 影響を受けるサービス

  • CVE-2011-2553 のパッチが適用されていないFTPサービス
  • 特殊文字 ☺ に対して脆弱な特定のFTP実装

📝 技術ノート

  • エクスプロイトはUnicode文字 \u263A (☺) を使用して脆弱性をトリガーします
  • バックドアは通常、高ポート(デフォルトは5000)で開かれます
  • FTPサービスが昇格された権限で実行されている必要があります

⚠️ 警告

教育目的および管理された環境でのみ使用してください。明示的な許可なくシステムでこのエクスプロイトを使用することは違法であり、犯罪行為となります。(必要なら二度繰り返します)

🔒 責任

作者はこのツールの誤用について一切の責任を負いません。テスト環境、CTFラボ、または明示的な許可を得た自身のシステムでのみ使用してください。

📄 ライセンス

このプロジェクトはMITライセンスの下で提供されています - 詳細はLICENSEファイルを参照してください。

⚠️ 注意: あなたの所有物ではないシステムでエクスプロイトをテストする前に、必ず明示的な許可を得てください。

ツールをダウンロード