Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2011-2523 — Exploit em Python para vsftpd 2.3.4 - Execução de Comandos via Backdoor | Kitploit
Ferramentas/GitHubGitHub/padsalatushal/cve-2011-2523
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubpadsalatushal/cve-2011-2523

CVE-2011-2523

Exploit em Python para vsftpd 2.3.4 - Execução de Comandos via Backdoor

Ver Repositório
16312há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2011-2523 - Exploit do vsftpd 2.3.4

Descrição

  • O vsftpd, que significa Very Secure FTP Daemon, é um servidor FTP para sistemas semelhantes ao Unix, incluindo Linux. Ele é licenciado sob a GNU General Public License. Ele suporta IPv6 e SSL.

  • Em julho de 2011, foi descoberto que a versão 2.3.4 do vsftpd disponível para download no site principal havia sido comprometida. Usuários que fizessem login em um servidor vsftpd-2.3.4 comprometido poderiam usar um :) (rosto sorridente) como nome de usuário e obter um shell de comando na porta 6200. Isso não era um problema de falha de segurança no vsftpd; em vez disso, alguém havia carregado uma versão diferente do vsftpd que continha um backdoor. Desde então, o site foi movido para o Google App Engine.

Requisitos

root@kitploit:~
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse

Instalação

root@kitploit:~
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py

Uso

python3 exploit.py -host Target_IP

Exemplo : python3 exploit.py -host 192.168.168.128

image

Teste

Você pode testar o exploit no Metasploitable2

Recursos

https://www.computersecuritystudent.com/SECURITY_TOOLS/METASPLOITABLE/EXPLOIT/lesson8/index.html https://subscription.packtpub.com/book/networking_and_servers/9781786463166/1/ch01lvl1sec18/vulnerability-analysis-of-vsftpd-2-3-4-backdoor

Baixar ferramenta