Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vsFTPd-2.3.4-Exploit — Python製のvsFTPd 2.3.4バックドア(CVE-2011-2523)用エクスプロイト。 | Kitploit
ツール/GitHubGitHub/jun41ds2709/vsftpd-2.3.4-exploit
脆弱性分析エクスプロイトCTFペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubjun41ds2709/vsftpd-2.3.4-exploit

vsFTPd-2.3.4-Exploit

Python製のvsFTPd 2.3.4バックドア(CVE-2011-2523)用エクスプロイト。

リポジトリを見る
6時間40分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

vsFTPd 2.3.4 エクスプロイト

vsFTPd 2.3.4 バックドア用 Python Proof of Concept — CVE-2011-2523

image

説明

vsFTPd(Very Secure FTP Daemon)は、Unix系システムで一般的に使用されるFTPサーバーです。

2011年に配布された vsFTPd 2.3.4 リリースには、悪意のあるバックドアが仕込まれていました。これは vsFTPd コード自体の通常の脆弱性ではなく、配布されたソースパッケージがバックドアを含むように改変されていたものです。

:) を含む特別に細工されたFTPユーザー名が、この侵害されたバージョンで処理されると、バックドアが TCPポート6200 上でコマンドシェルを開く可能性があります。

このプロジェクトは、認可されたラボ環境でこの脆弱性を実証するための小さなPython Proof of Conceptです。

技術詳細

  • ソフトウェア: vsFTPd 2.3.4
  • CVE: CVE-2011-2523
  • プロトコル: FTP
  • デフォルトFTPポート: 21
  • バックドアポート: 6200
  • トリガー: :) を含むFTPユーザー名
  • 言語: Python
  • ライブラリ: pwntools

このPoCは、まずターゲットがvsFTPdバージョン 2.3.4 を報告するかどうかを確認し、その後バックドアトリガーを送信してポート への接続を試みます。

6200

要件

pwntools をインストールします:

root@kitploit:~
python3 -m pip install pwntools

インストール

root@kitploit:~
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
cd vsftpd_2.3.4_Exploit
chmod +x exploit.py

使用方法

root@kitploit:~
python3 exploit.py <ターゲットIP>

例:

root@kitploit:~
python3 exploit.py 192.168.1.3

カスタムFTPポートを指定することもできます:

root@kitploit:~
python3 exploit.py <ターゲットIP> <ポート>

ラボテスト

このPoCは、脆弱なサービスが一般的に利用可能な Metasploitable 2 などの隔離された環境でテストできます。

所有しているシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。

参考情報

  • CVE-2011-2523
  • vsFTPd 2.3.4 バックドアのドキュメント
  • Metasploitable 2

クレジット

このPython PoCの書き方を教え、概念を学ぶのを助けてくれた Harshit the Cyber Expert に特別な感謝を捧げます。

免責事項

このプロジェクトは、教育目的、CTF、および認可されたセキュリティテストのみを目的として作成されています。著者は、このコードの誤用またはそれによって引き起こされた損害について責任を負いません。

ツールをダウンロード