Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2011-2523-exploit — Exploit em Python para backdoor do vsFTPd 2.3.4 (CVE-2011-2523) que aciona um shell oculto na porta 6200 através de um nome de usuário manipulado, permitindo execução remota de comandos para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
Análise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso RemotoExploração de Binários
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

Exploit em Python para backdoor do vsFTPd 2.3.4 (CVE-2011-2523) que aciona um shell oculto na porta 6200 através de um nome de usuário manipulado, permitindo execução remota de comandos para testes de penetração autorizados.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração do CVE-2011-2523 (Backdoor vsFTPd 2.3.4)

Este projeto demonstra a exploração da vulnerabilidade backdoor vsFTPd 2.3.4 (CVE-2011-2523) usando Python e pwntools.

Aviso: Este projeto é apenas para fins educacionais e de testes de penetração autorizados. NÃO use contra sistemas sem permissão.


Visão Geral da Vulnerabilidade

  • CVE ID: CVE-2011-2523
  • Software Afetado: vsFTPd 2.3.4
  • Tipo: Backdoor / Execução Remota de Comandos
  • Porta: 21 (FTP), 6200 (Shell backdoor)

👉 A versão vulnerável do vsFTPd contém um backdoor malicioso que é acionado quando um nome de usuário contendo :) é usado durante o login.


Como o Exploit Funciona

  1. Conecta ao servidor FTP alvo
  2. Verifica se a versão é vsFTPd 2.3.4
  3. Envia um nome de usuário especialmente criado (USER hello:))
  • Aciona o backdoor oculto
  • Conecta à porta 6200
  • Abre um shell interativo

  • 🛠️ Requisitos

    • Python 3
    • Biblioteca pwntools

    Instale as dependências:

    root@kitploit:~
    pip install pwntools
    

    Uso

    🔹 Execute o exploit

    root@kitploit:~
    python3 exploit.py <TARGET_IP>
    

    🔹 Opcional: Especifique a porta

    root@kitploit:~
    python3 exploit.py <TARGET_IP> <PORT>
    

    Exemplo

    root@kitploit:~
    python3 exploit.py 192.168.190.140
    

    Saída Esperada

    root@kitploit:~
    [+] Checking FTP Version...
    [+] Triggering backdoor...
    [+] Connecting to backdoor....
    [+] Got Shell
    $
    

    Notas Importantes

    • O alvo deve estar executando vsFTPd 2.3.4 (versão vulnerável)

    • A porta 6200 deve estar acessível

    • Funciona melhor em ambientes de laboratório como:

      • Metasploitable
      • VMs Vulneráveis

    Melhorias (Trabalhos Futuros)

    • Detecção automática de múltiplas versões do FTP
    • Adicionar payload de shell reverso
    • Suporte a varredura de múltiplos alvos
    • Integração com ferramentas de automação

    Baixar ferramenta