Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vsFTPd-2.3.4-Exploit — # Exploit em Python para a backdoor do vsFTPd 2.3.4 (CVE-2011-2523). | Kitploit
Ferramentas/GitHubGitHub/jun41ds2709/vsftpd-2.3.4-exploit
Análise de VulnerabilidadesExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubjun41ds2709/vsftpd-2.3.4-exploit

vsFTPd-2.3.4-Exploit

# Exploit em Python para a backdoor do vsFTPd 2.3.4 (CVE-2011-2523).

Ver Repositório
há 6h 40mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit vsFTPd 2.3.4

Prova de Conceito em Python para o backdoor do vsFTPd 2.3.4 — CVE-2011-2523

image

Descrição

O vsFTPd (Very Secure FTP Daemon) é um servidor FTP comumente usado em sistemas do tipo Unix.

A versão vsFTPd 2.3.4 distribuída em 2011 foi comprometida com um backdoor malicioso. Isso não era uma vulnerabilidade normal no código do próprio vsFTPd; na verdade, o pacote de código-fonte distribuído havia sido modificado para conter um backdoor.

Quando um nome de usuário FTP especialmente elaborado contendo :) é processado pela versão comprometida, o backdoor pode abrir um shell de comando na porta TCP 6200.

Este projeto é uma pequena prova de conceito em Python demonstrando a vulnerabilidade em um ambiente de laboratório autorizado.

Detalhes Técnicos

  • Software: vsFTPd 2.3.4
  • CVE: CVE-2011-2523
  • Protocolo: FTP
  • Porta FTP padrão: 21
  • Porta do backdoor: 6200
  • Gatilho: nome de usuário FTP contendo
:)
  • Linguagem: Python
  • Biblioteca: pwntools
  • O PoC primeiro verifica se o alvo informa a versão 2.3.4 do vsFTPd, depois envia o gatilho do backdoor e tenta se conectar à porta 6200.

    Requisitos

    Instale o pwntools:

    root@kitploit:~
    python3 -m pip install pwntools
    

    Instalação

    root@kitploit:~
    git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
    cd vsftpd_2.3.4_Exploit
    chmod +x exploit.py
    

    Uso

    root@kitploit:~
    python3 exploit.py <IP_do_Alvo>
    

    Exemplo:

    root@kitploit:~
    python3 exploit.py 192.168.1.3
    

    Você também pode especificar uma porta FTP personalizada:

    root@kitploit:~
    python3 exploit.py <IP_do_Alvo> <Porta>
    

    Teste em Laboratório

    Este PoC pode ser testado em um ambiente isolado, como o Metasploitable 2, onde o serviço vulnerável está comumente disponível.

    Use apenas contra sistemas que você possui ou para os quais tenha permissão explícita para testar.

    Referências

    • CVE-2011-2523
    • Documentação do backdoor do vsFTPd 2.3.4
    • Metasploitable 2

    Créditos

    Agradecimento especial a Harshit the Cyber Expert por me ensinar os conceitos e me ajudar a aprender como escrever este PoC em Python.

    Aviso Legal

    Este projeto foi criado para fins educacionais, CTFs e testes de segurança autorizados apenas. O autor não é responsável pelo uso indevido ou danos causados por este código.

    Baixar ferramenta