Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/carlosrpastrana/cve-2011-2553
Análise de VulnerabilidadesExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubcarlosrpastrana/cve-2011-2553

cve-2011-2553

Exploit em Bash para CVE-2011-2553 que permite execução remota de código e escalonamento de privilégios em serviços FTP vulneráveis por meio de um caractere especial no campo USER.

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aviso: Este repositório contém material didático para testes em um laboratório controlado. Não use os arquivos nem as técnicas aqui descritas contra sistemas que não sejam de sua propriedade ou que não possuam autorização explícita. O objetivo é aprendizado e fortalecimento da segurança.

CVE-2011-2553 Exploit de Serviço FTP

Exploit em Bash para a vulnerabilidade CVE-2011-2553 em serviços FTP que permite execução remota de código e escalada de privilégios.

🚨 Características

  • Automação completa: Exploração em um único comando
  • Compatibilidade multiplataforma: Funciona em qualquer sistema com Bash
  • Tratamento de erros robusto: Verificações e mensagens informativas
  • Saída colorida: Fácil acompanhamento do processo
  • Configuração flexível: Parâmetros personalizáveis

🛠 Requisitos

  • bash (v4.0+)
  • netcat (nc)
  • Conexão de rede ao alvo

📦 Instalação

git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh

Uso básico:

./exploit.sh <IP_VITIMA>

Uso avançado:

./exploit.sh <IP_VITIMA> <PORTA_FTP> <PORTA_BACKDOOR>

Exemplos:

Uso com valores padrão (FTP: 21, Backdoor: 5000)

./exploit.sh 172.17.0.2

Especificando portas personalizadas

./exploit.sh 192.168.1.100 21 4444

Em ambiente CTF

./exploit.sh 10.10.10.5 21 1337

⚙️ Funcionamento

Reconhecimento: Verifica dependências e conectividade

Exploração: Envia payload malicioso ao serviço FTP

Backdoor: Conecta-se automaticamente à shell remota

Acesso: Fornece acesso interativo ao sistema

🛡 Serviços Afetados

Serviços FTP que não aplicaram patches para CVE-2011-2553

Implementações FTP específicas vulneráveis ao caractere especial ☺

📝 Notas Técnicas

O exploit utiliza o caractere Unicode \u263A (☺) para ativar a vulnerabilidade

A backdoor geralmente abre em uma porta alta (5000 por padrão)

Requer que o serviço FTP esteja em execução com privilégios elevados

⚠️ Advertência

Somente para uso educacional e em ambientes controlados. O uso deste exploit em sistemas sem autorização explícita é ilegal e constitui crime. (se eu tiver que repetir duas vezes, farei)

🔒 Responsabilidade

O autor não se responsabiliza pelo mau uso desta ferramenta. Use-a apenas em ambientes de teste, laboratórios CTF ou sistemas próprios com permissão explícita.

📄 Licença

Este projeto está sob a Licença MIT - veja o arquivo LICENSE para mais detalhes.

⚠️ LEMBRE-SE: Sempre obtenha permissão explícita antes de testar qualquer exploit em sistemas que não lhe pertençam.

Baixar ferramenta