Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vsftpd-234-backdoor — Exploit interativo em Python sem dependências para o backdoor vsftpd 2.3.4 (CVE-2011-2523). | Kitploit
Ferramentas/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

Exploit interativo em Python sem dependências para o backdoor vsftpd 2.3.4 (CVE-2011-2523).

Ver Repositório
4há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Backdoor vsftpd 2.3.4

Um exploit pequeno e sem dependências em Python 3 para o backdoor do vsftpd 2.3.4 (CVE-2011-2523). Ele aciona o backdoor via FTP e te leva para um shell root interativo no listener criado.

Escrito como uma substituição moderna para scripts de exploit antigos que dependiam de telnetlib — removido da biblioteca padrão no Python 3.13. Esta versão usa apenas a biblioteca padrão e lê o shell com select em vez de um sleep fixo, para que a saída não seja truncada.

⚠️ Apenas para uso autorizado. Este exploit tem como alvo um serviço conhecidamente vulnerável e é destinado à educação em segurança e ambientes de laboratório, como o Metasploitable 2. Execute apenas contra sistemas que você possui ou para os quais tem permissão explícita por escrito para testar.

Como funciona

O vsftpd 2.3.4 foi distribuído com um backdoor malicioso: qualquer nome de usuário FTP contendo a sequência :) faz o daemon vincular um shell root na porta TCP/6200. O script:

  1. (Opcionalmente) captura o banner FTP e verifica se é vsftpd 2.3.4.
  2. Envia USER <nome>:) / para acionar o backdoor.
PASS <qualquer coisa>
  • Conecta-se à porta 6200 (com tentativas enquanto o listener vincula) e te leva para um shell interativo, confirmando privilégios com id; uname -a.
  • Requisitos

    • Python 3.x (apenas biblioteca padrão — sem pacotes externos)

    Uso

    root@kitploit:~
    python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]
    

    Exemplos:

    root@kitploit:~
    # Padrão: FTP na porta 21, shell backdoor na porta 6200, verificar banner primeiro
    python3 vsftpd_backdoor.py 192.168.243.114
    
    # Porta FTP não padrão, pular verificação do banner
    python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify
    

    Digite comandos no prompt vsftpd#; digite exit (ou Ctrl-C) para sair.

    Informações úteis — a porta 6200 é um mutex

    O backdoor é de uso único por acionamento: a primeira conexão à porta 6200 recebe o shell, e esse shell mantém a porta ocupada enquanto estiver aberta. Nada jamais aceita uma segunda conexão.

    Consequências práticas:

    • Um cliente por vez. Não execute este script, nc e Metasploit contra o mesmo alvo simultaneamente — eles disputarão o único slot do shell e você terá falhas confusas ("shell não é novo", conexão recusada, etc.).
    • Saia corretamente. Saia do shell com exit para que o processo remoto morra e libere a porta 6200. Matar o cliente de forma inadequada pode deixar o processo órfão e a porta travada.

    Reiniciando um backdoor travado

    Se a porta 6200 já estiver vinculada (porta aberta mas sem shell utilizável), reinicie o alvo:

    root@kitploit:~
    # No console do alvo
    sudo netstat -tlnp | grep 6200
    sudo kill -9 <pid>
    

    Ou simplesmente reinicie a VM para um backdoor limpo e não acionado.

    Licença

    Distribuído sob a Licença MIT. Veja LICENSE para mais informações.

    Baixar ferramenta