Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vsftpd-234-backdoor — vsftpd 2.3.4 バックドア (CVE-2011-2523) 向けの依存関係なし対話式Pythonエクスプロイト。 | Kitploit
ツール/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツールラボと実践
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

vsftpd 2.3.4 バックドア (CVE-2011-2523) 向けの依存関係なし対話式Pythonエクスプロイト。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

vsftpd 2.3.4 バックドアエクスプロイト

vsftpd 2.3.4 バックドア 向けの、依存関係のない小さな Python 3 エクスプロイトです。 (CVE-2011-2523)。FTP 経由でバックドアをトリガーし、生成されたリスナー上で 対話型の root シェルを起動します。

Python 3.13 で標準ライブラリから削除された telnetlib に依存していた古い エクスプロイトスクリプトの、現代的な置き換えとして作成されました。このバージョンは 標準ライブラリのみを使用し、固定スリープの代わりに select でシェルを読み取るため、 出力が切り詰められません。

⚠️ 許可された用途のみ。 これは既知の脆弱性があるサービスを対象としており、 セキュリティ教育や Metasploitable 2 などのラボ環境を意図しています。 所有しているシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ実行してください。

仕組み

vsftpd 2.3.4 には悪意のあるバックドアが同梱されていました。FTP ユーザー名に :) という文字列が含まれていると、デーモンが TCP/6200 に root シェルをバインドします。このスクリプトは次のことを行います:

  1. (オプション) FTP バナーを取得し、vsftpd 2.3.4 かどうかを確認します。
  2. USER <name>:) / PASS <anything> を送信してバックドアを起動します。
  3. ポート 6200 に接続し(リスナーがバインドされる間リトライします)、対話型 シェルを起動して、id; uname -a で権限を確認します。

要件

  • Python 3.x(標準ライブラリのみ — 外部パッケージは不要)

使い方

root@kitploit:~
python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]

例:

root@kitploit:~
# Default: FTP on 21, backdoor shell on 6200, verify banner first
python3 vsftpd_backdoor.py 192.168.243.114

# Non-standard FTP port, skip the banner check
python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify

vsftpd# プロンプトでコマンドを入力します。終了するには exit(または Ctrl-C)を入力します。

参考情報 — ポート 6200 はミューテックス

このバックドアはトリガーごとに 1 回だけ動作します。6200 への最初の接続に シェルが渡され、そのシェルが開いている間はポートを保持します。 2 回目の接続を受け付けることは一切ありません。

実際の影響:

  • 同時に使えるクライアントは 1 つだけ。 このスクリプト、nc、Metasploit を 同じターゲットに対して同時に実行しないでください。単一のシェルスロットを奪い合い、 「not a fresh shell」というメッセージや接続拒否など、紛らわしいエラーが発生します。
  • クリーンに終了する。 シェルを exit で終了すると、リモートプロセスが終了して 6200 が解放されます。クライアントを正しく終了しないと、プロセスが孤立して ポートが開いたままになる可能性があります。

スタックしたバックドアのリセット

6200 がすでにバインドされている場合(ポートは開いているがシェルが使えない場合)、ターゲットをリセットします:

root@kitploit:~
# On the target console
sudo netstat -tlnp | grep 6200
sudo kill -9 <pid>

または、単純に VM を再起動すれば、確実にクリーンで未トリガーのバックドア状態になります。

ライセンス

MIT ライセンスの下で配布されています。詳細は LICENSE を参照してください。

ツールをダウンロード