Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vsftpd-234-backdoor — Интерактивный эксплойт на Python без зависимостей для бэкдора vsftpd 2.3.4 (CVE-2011-2523). | Kitploit
Инструменты/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

Интерактивный эксплойт на Python без зависимостей для бэкдора vsftpd 2.3.4 (CVE-2011-2523).

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт бэкдора vsftpd 2.3.4

Небольшой эксплойт на Python 3 без внешних зависимостей для бэкдора vsftpd 2.3.4 (CVE-2011-2523). Он активирует бэкдор через FTP и даёт вам интерактивную root-оболочку на поднятом слушателе.

Этот скрипт написан как современная замена старым эксплойтам, которые зависели от telnetlib — модуля, удалённого из стандартной библиотеки в Python 3.13. Данная версия использует только стандартную библиотеку и читает вывод оболочки через select вместо фиксированной задержки, поэтому вывод не обрезается.

⚠️ Только для авторизованного использования. Данный инструмент нацелен на заведомо уязвимый сервис и предназначен для обучения безопасности и лабораторных сред, таких как Metasploitable 2. Запускайте его только против систем, которыми вы владеете, или на тест которых у вас есть явное письменное разрешение.

Как это работает

vsftpd 2.3.4 поставлялся с вредоносным бэкдором: любое FTP-имя пользователя, содержащее последовательность :), заставляет демон запустить root-оболочку на TCP/6200. Скрипт:

  1. (Опционально) получает FTP-баннер и проверяет наличие vsftpd 2.3.4.
  2. Отправляет USER <name>:) / PASS <anything> для активации бэкдора.
  3. Подключается к порту 6200 (с повторами, пока слушатель не начнёт принимать соединения) и открывает интерактивную оболочку, проверяя привилегии командой id; uname -a.

Требования

  • Python 3.x (только стандартная библиотека — без внешних пакетов)

Использование

root@kitploit:~
python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]

Примеры:

root@kitploit:~
# Default: FTP on 21, backdoor shell on 6200, verify banner first
python3 vsftpd_backdoor.py 192.168.243.114

# Non-standard FTP port, skip the banner check
python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify

Вводите команды в приглашении vsftpd#; для выхода введите exit (или нажмите Ctrl-C).

Полезно знать — порт 6200 — это мьютекс

Бэкдор одноразовый на каждую активацию: первое подключение к 6200 получает оболочку, и эта оболочка удерживает порт, пока остаётся открытой. Второе соединение не принимается никогда.

Практические последствия:

  • Одновременно только один клиент. Не запускайте этот скрипт, nc и Metasploit против одной и той же цели одновременно — они будут бороться за единственный слот оболочки, и вы получите сбивающие с толку ошибки («не свежая оболочка», отказ в соединении и т. п.).
  • Выходите корректно. Покиньте оболочку с помощью exit, чтобы удалённый процесс завершился и освободил порт 6200. Некорректное завершение клиента может осиротить процесс и оставить порт застрявшим в открытом состоянии.

Сброс зависшего бэкдора

Если порт 6200 уже занят (порт открыт, но рабочей оболочки нет), перезапустите цель:

root@kitploit:~
# On the target console
sudo netstat -tlnp | grep 6200
sudo kill -9 <pid>

Либо просто перезагрузите виртуальную машину, чтобы получить гарантированно чистый, неактивированный бэкдор.

Лицензия

Распространяется по лицензии MIT. Подробнее см. в LICENSE.

Скачать инструмент