Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2011-2523-exploit — Эксплойт на Python для бэкдора vsFTPd 2.3.4 (CVE-2011-2523), который запускает скрытую оболочку на порту 6200 через специально сформированное имя пользователя, обеспечивая удаленное выполнение команд для авторизованного пентестинга. | Kitploit
Инструменты/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
Анализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHub
dahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

Эксплойт на Python для бэкдора vsFTPd 2.3.4 (CVE-2011-2523), который запускает скрытую оболочку на порту 6200 через специально сформированное имя пользователя, обеспечивая удаленное выполнение команд для авторизованного пентестинга.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2011-2523 (бэкдор vsFTPd 2.3.4)

Этот проект демонстрирует эксплуатацию уязвимости бэкдора vsFTPd 2.3.4 (CVE-2011-2523) с использованием Python и pwntools.

Предупреждение: Этот проект предназначен только для образовательных целей и авторизованного тестирования на проникновение. НЕ используйте против систем без разрешения.


Обзор уязвимости

  • CVE ID: CVE-2011-2523
  • Уязвимое ПО: vsFTPd 2.3.4
  • Тип: Бэкдор / удалённое выполнение команд
  • Порты: 21 (FTP), 6200 (бэкдорная оболочка)

👉 Уязвимая версия vsFTPd содержит вредоносный бэкдор, который активируется, если при входе используется имя пользователя, содержащее :).


Как работает эксплойт

  1. Подключается к целевому FTP-серверу
  2. Проверяет, что версия — vsFTPd 2.3.4
  3. Отправляет специально сформированное имя пользователя (USER hello:))
  • Активирует скрытый бэкдор
  • Подключается к порту 6200
  • Открывает интерактивную оболочку

  • 🛠️ Требования

    • Python 3
    • Библиотека pwntools

    Установка зависимостей:

    root@kitploit:~
    pip install pwntools
    

    Использование

    🔹 Запуск эксплойта

    root@kitploit:~
    python3 exploit.py <TARGET_IP>
    

    🔹 Опционально: указать порт

    root@kitploit:~
    python3 exploit.py <TARGET_IP> <PORT>
    

    Пример

    root@kitploit:~
    python3 exploit.py 192.168.190.140
    

    Ожидаемый вывод

    root@kitploit:~
    [+] Checking FTP Version...
    [+] Triggering backdoor...
    [+] Connecting to backdoor....
    [+] Got Shell
    $
    

    Важные примечания

    • Цель должна работать под vsFTPd 2.3.4 (уязвимая версия)

    • Порт 6200 должен быть доступен

    • Лучше всего работает в лабораторных средах, таких как:

      • Metasploitable
      • Уязвимые виртуальные машины

    Улучшения (будущие работы)

    • Автоматическое определение разных версий FTP
    • Добавление обратной оболочки
    • Поддержка сканирования нескольких целей
    • Интеграция с инструментами автоматизации

    Скачать инструмент