Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2011-2523-exploit — Exploit em Python para backdoor do vsFTPd 2.3.4 (CVE-2011-2523) que aciona um shell oculto na porta 6200 através de um nome de usuário manipulado, permitindo execução remota de comandos para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
Análise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso RemotoExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

Exploit em Python para backdoor do vsFTPd 2.3.4 (CVE-2011-2523) que aciona um shell oculto na porta 6200 através de um nome de usuário manipulado, permitindo execução remota de comandos para testes de penetração autorizados.

Ver Repositório
há 4 mesesAinda não revisado

Exploração do CVE-2011-2523 (Backdoor vsFTPd 2.3.4)

Este projeto demonstra a exploração da vulnerabilidade backdoor vsFTPd 2.3.4 (CVE-2011-2523) usando Python e pwntools.

Aviso: Este projeto é apenas para fins educacionais e de testes de penetração autorizados. NÃO use contra sistemas sem permissão.


Visão Geral da Vulnerabilidade

  • CVE ID: CVE-2011-2523
  • Software Afetado: vsFTPd 2.3.4
  • Tipo: Backdoor / Execução Remota de Comandos
  • Porta: 21 (FTP), 6200 (Shell backdoor)

👉 A versão vulnerável do vsFTPd contém um backdoor malicioso que é acionado quando um nome de usuário contendo :) é usado durante o login.


Como o Exploit Funciona

  1. Conecta ao servidor FTP alvo
  2. Verifica se a versão é vsFTPd 2.3.4
  3. Envia um nome de usuário especialmente criado (USER hello:))
  4. Aciona o backdoor oculto
  5. Conecta à porta 6200
  6. Abre um shell interativo

🛠️ Requisitos

  • Python 3
  • Biblioteca pwntools

Instale as dependências:

root@kitploit:~
pip install pwntools

Uso

🔹 Execute o exploit

root@kitploit:~
python3 exploit.py <TARGET_IP>

🔹 Opcional: Especifique a porta

root@kitploit:~
python3 exploit.py <TARGET_IP> <PORT>

Exemplo

root@kitploit:~
python3 exploit.py 192.168.190.140

Saída Esperada

root@kitploit:~
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$

Notas Importantes

  • O alvo deve estar executando vsFTPd 2.3.4 (versão vulnerável)

  • A porta 6200 deve estar acessível

  • Funciona melhor em ambientes de laboratório como:

    • Metasploitable
    • VMs Vulneráveis

Melhorias (Trabalhos Futuros)

  • Detecção automática de múltiplas versões do FTP
  • Adicionar payload de shell reverso
  • Suporte a varredura de múltiplos alvos
  • Integração com ferramentas de automação

Baixar ferramenta