Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2011-2523 — Desenvolvimento de exploits do zero em Python. Sem Metasploit. Sem frameworks. Implementação em nível de socket bruto de CVEs reais contra alvos de laboratório autorizados. | Kitploit
Ferramentas/GitHubGitHub/rushikesh-a-bhujbal/cve-2011-2523
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHub
rushikesh-a-bhujbal/cve-2011-2523

CVE-2011-2523

Desenvolvimento de exploits do zero em Python. Sem Metasploit. Sem frameworks. Implementação em nível de socket bruto de CVEs reais contra alvos de laboratório autorizados.

Ver Repositório
4há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2011-2523 — Exploit de Backdoor no vsftpd 2.3.4

Python Platform Target License


Visão Geral

O vsftpd (Very Secure FTP Daemon) é um servidor FTP para plataformas do tipo Unix, incluindo Linux, distribuído sob a GNU General Public License.

Em julho de 2011, foi descoberto que a versão 2.3.4 do vsftpd — disponível para download entre 30 de junho e 3 de julho de 2011 — havia sido comprometida. Um atacante desconhecido obteve acesso ao servidor de distribuição do vsftpd e injetou um backdoor diretamente no código-fonte antes que ele fosse enviado aos usuários.

Isso não foi um bug no design do vsftpd. Foi um ataque à cadeia de suprimentos — o software legítimo foi substituído por uma versão modificada maliciosamente.


Como o Backdoor Funciona

O código do backdoor injetado monitora o campo de nome de usuário do FTP durante o login.

Se o nome de usuário contiver :) (um rosto sorridente), o backdoor abre um na máquina alvo — sem necessidade de autenticação.

shell root vinculado à porta 6200

Fluxo do ataque:

Atacante → porta 21 (FTP) → envia USER contendo :) → backdoor é acionado → shell root é aberto na porta 6200

Atacante → porta 6200 → shell root interativo completo

Classificação CWE: CWE-78 — Neutralização Incorreta de Elementos Especiais usados em um Comando do SO (Injeção de Comando do SO)


O Que Este Exploit Faz

Este exploit foi escrito do zero em Python puro, usando apenas a biblioteca padrão (socket). Sem Metasploit. Sem frameworks de exploit. Sem dependências externas.

Passo a passo:

  1. Conecta-se à porta 21 do alvo (FTP)
  2. Lê o banner do serviço FTP
  3. Extrai e verifica a versão do vsftpd — encerra limpo se não for 2.3.4
  4. Envia o nome de usuário FTP malicioso contendo :) para acionar o backdoor
  5. Abre uma segunda conexão de socket para a porta 6200
  6. Entra em um shell root totalmente interativo

Requisitos

  • Python 3.x
  • Sem bibliotecas externas — apenas biblioteca padrão
  • Alvo: Metasploitable2 (ou qualquer sistema executando vsftpd 2.3.4)

Uso

root@kitploit:~
# Clone o repositório
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523

# Defina o IP do alvo dentro de main.py
target_ip = "YOUR_METASPLOITABLE2_IP"

# Execute
python3 main.py

Exemplo de saída:

root@kitploit:~

[+] Vulnerable version confirmed. Proceeding...

[+] Backdoor triggered. Opening shell on port 6200...

whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::

exit

Tratamento de Erros

CenárioComportamento
Porta 21 fechadaExibe "Port is closed", encerra limpo
Tempo de conexão esgotadoExibe "Connection timed out", encerra limpo
Hostname/IP inválidoExibe "Invalid target", encerra limpo
Versão do vsftpd incorretaExibe mensagem de incompatibilidade, encerra limpo
Porta 6200 inacessívelExibe mensagem de falha do backdoor, encerra limpo

Testado Contra

  • Metasploitable2 (VM intencionalmente vulnerável)
  • vsftpd 2.3.4
  • Linux metasploitable 2.6.24-16-server

Aviso Legal

Este exploit foi desenvolvido estritamente para fins educacionais e apenas para pesquisa de segurança autorizada.

Construído e testado exclusivamente contra uma máquina virtual Metasploitable2 local, em um ambiente de laboratório totalmente isolado.

Não use isto contra qualquer sistema que você não possua ou para o qual não tenha permissão escrita explícita para testar. O uso não autorizado é ilegal sob o Computer Fraud and Abuse Act (CFAA) e leis equivalentes em todo o mundo.

O autor não aceita qualquer responsabilidade pelo uso indevido deste código.


Referências

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2011-2523
  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2011-2523
  • Divulgação Openwall: https://www.openwall.com/lists/oss-security/2011/07/11/5
  • PacketStorm: https://packetstormsecurity.com/files/102745/VSFTPD-2.3.4-Backdoor-Command-Execution.html
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

Autor

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

Baixar ferramenta