Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2011-2523-exploit — Эксплойт на Python для бэкдора vsFTPd 2.3.4 (CVE-2011-2523), который запускает скрытую оболочку на порту 6200 через специально сформированное имя пользователя, обеспечивая удаленное выполнение команд для авторизованного пентестинга. | Kitploit
Инструменты/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
Анализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

Эксплойт на Python для бэкдора vsFTPd 2.3.4 (CVE-2011-2523), который запускает скрытую оболочку на порту 6200 через специально сформированное имя пользователя, обеспечивая удаленное выполнение команд для авторизованного пентестинга.

Репозиторий
4 месяцев назадЕщё не проверено

Эксплойт CVE-2011-2523 (бэкдор vsFTPd 2.3.4)

Этот проект демонстрирует эксплуатацию уязвимости бэкдора vsFTPd 2.3.4 (CVE-2011-2523) с использованием Python и pwntools.

Предупреждение: Этот проект предназначен только для образовательных целей и авторизованного тестирования на проникновение. НЕ используйте против систем без разрешения.


Обзор уязвимости

  • CVE ID: CVE-2011-2523
  • Уязвимое ПО: vsFTPd 2.3.4
  • Тип: Бэкдор / удалённое выполнение команд
  • Порты: 21 (FTP), 6200 (бэкдорная оболочка)

👉 Уязвимая версия vsFTPd содержит вредоносный бэкдор, который активируется, если при входе используется имя пользователя, содержащее :).


Как работает эксплойт

  1. Подключается к целевому FTP-серверу
  2. Проверяет, что версия — vsFTPd 2.3.4
  3. Отправляет специально сформированное имя пользователя (USER hello:))
  4. Активирует скрытый бэкдор
  5. Подключается к порту 6200
  6. Открывает интерактивную оболочку

🛠️ Требования

  • Python 3
  • Библиотека pwntools

Установка зависимостей:

root@kitploit:~
pip install pwntools

Использование

🔹 Запуск эксплойта

root@kitploit:~
python3 exploit.py <TARGET_IP>

🔹 Опционально: указать порт

root@kitploit:~
python3 exploit.py <TARGET_IP> <PORT>

Пример

root@kitploit:~
python3 exploit.py 192.168.190.140

Ожидаемый вывод

root@kitploit:~
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$

Важные примечания

  • Цель должна работать под vsFTPd 2.3.4 (уязвимая версия)

  • Порт 6200 должен быть доступен

  • Лучше всего работает в лабораторных средах, таких как:

    • Metasploitable
    • Уязвимые виртуальные машины

Улучшения (будущие работы)

  • Автоматическое определение разных версий FTP
  • Добавление обратной оболочки
  • Поддержка сканирования нескольких целей
  • Интеграция с инструментами автоматизации

Скачать инструмент