Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

Dependency-free interactive Python exploit for the vsftpd 2.3.4 backdoor (CVE-2011-2523).

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Backdoor vsftpd 2.3.4

Um exploit pequeno e sem dependências em Python 3 para o backdoor do vsftpd 2.3.4 (CVE-2011-2523). Ele aciona o backdoor via FTP e te leva para um shell root interativo no listener criado.

Escrito como uma substituição moderna para scripts de exploit antigos que dependiam de telnetlib — removido da biblioteca padrão no Python 3.13. Esta versão usa apenas a biblioteca padrão e lê o shell com select em vez de um sleep fixo, para que a saída não seja truncada.

⚠️ Apenas para uso autorizado. Este exploit tem como alvo um serviço conhecidamente vulnerável e é destinado à educação em segurança e ambientes de laboratório, como o Metasploitable 2. Execute apenas contra sistemas que você possui ou para os quais tem permissão explícita por escrito para testar.

Como funciona

O vsftpd 2.3.4 foi distribuído com um backdoor malicioso: qualquer nome de usuário FTP contendo a sequência :) faz o daemon vincular um shell root na porta TCP/6200. O script:

  1. (Opcionalmente) captura o banner FTP e verifica se é vsftpd 2.3.4.
  2. Envia USER <nome>:) / PASS <qualquer coisa> para acionar o backdoor.
  3. Conecta-se à porta 6200 (com tentativas enquanto o listener vincula) e te leva para um shell interativo, confirmando privilégios com id; uname -a.

Requisitos

  • Python 3.x (apenas biblioteca padrão — sem pacotes externos)

Uso

root@kitploit:~
python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]

Exemplos:

root@kitploit:~
# Padrão: FTP na porta 21, shell backdoor na porta 6200, verificar banner primeiro
python3 vsftpd_backdoor.py 192.168.243.114

# Porta FTP não padrão, pular verificação do banner
python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify

Digite comandos no prompt vsftpd#; digite exit (ou Ctrl-C) para sair.

Informações úteis — a porta 6200 é um mutex

O backdoor é de uso único por acionamento: a primeira conexão à porta 6200 recebe o shell, e esse shell mantém a porta ocupada enquanto estiver aberta. Nada jamais aceita uma segunda conexão.

Consequências práticas:

  • Um cliente por vez. Não execute este script, nc e Metasploit contra o mesmo alvo simultaneamente — eles disputarão o único slot do shell e você terá falhas confusas ("shell não é novo", conexão recusada, etc.).
  • Saia corretamente. Saia do shell com exit para que o processo remoto morra e libere a porta 6200. Matar o cliente de forma inadequada pode deixar o processo órfão e a porta travada.

Reiniciando um backdoor travado

Se a porta 6200 já estiver vinculada (porta aberta mas sem shell utilizável), reinicie o alvo:

root@kitploit:~
# No console do alvo
sudo netstat -tlnp | grep 6200
sudo kill -9 <pid>

Ou simplesmente reinicie a VM para um backdoor limpo e não acionado.

Licença

Distribuído sob a Licença MIT. Veja LICENSE para mais informações.

Baixar ferramenta