Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vsftpd-234-backdoor — Интерактивный эксплойт на Python без зависимостей для бэкдора vsftpd 2.3.4 (CVE-2011-2523). | Kitploit
Инструменты/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

Интерактивный эксплойт на Python без зависимостей для бэкдора vsftpd 2.3.4 (CVE-2011-2523).

Репозиторий
43 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт бэкдора vsftpd 2.3.4

Небольшой эксплойт на Python 3 без внешних зависимостей для бэкдора vsftpd 2.3.4 (CVE-2011-2523). Он активирует бэкдор через FTP и даёт вам интерактивную root-оболочку на поднятом слушателе.

Этот скрипт написан как современная замена старым эксплойтам, которые зависели от telnetlib — модуля, удалённого из стандартной библиотеки в Python 3.13. Данная версия использует только стандартную библиотеку и читает вывод оболочки через select вместо фиксированной задержки, поэтому вывод не обрезается.

⚠️ Только для авторизованного использования. Данный инструмент нацелен на заведомо уязвимый сервис и предназначен для обучения безопасности и лабораторных сред, таких как Metasploitable 2. Запускайте его только против систем, которыми вы владеете, или на тест которых у вас есть явное письменное разрешение.

Как это работает

vsftpd 2.3.4 поставлялся с вредоносным бэкдором: любое FTP-имя пользователя, содержащее последовательность :), заставляет демон запустить root-оболочку на TCP/6200. Скрипт:

  1. (Опционально) получает FTP-баннер и проверяет наличие vsftpd 2.3.4.
  2. Отправляет USER <name>:) / для активации бэкдора.
PASS <anything>
  • Подключается к порту 6200 (с повторами, пока слушатель не начнёт принимать соединения) и открывает интерактивную оболочку, проверяя привилегии командой id; uname -a.
  • Требования

    • Python 3.x (только стандартная библиотека — без внешних пакетов)

    Использование

    root@kitploit:~
    python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]
    

    Примеры:

    root@kitploit:~
    # Default: FTP on 21, backdoor shell on 6200, verify banner first
    python3 vsftpd_backdoor.py 192.168.243.114
    
    # Non-standard FTP port, skip the banner check
    python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify
    

    Вводите команды в приглашении vsftpd#; для выхода введите exit (или нажмите Ctrl-C).

    Полезно знать — порт 6200 — это мьютекс

    Бэкдор одноразовый на каждую активацию: первое подключение к 6200 получает оболочку, и эта оболочка удерживает порт, пока остаётся открытой. Второе соединение не принимается никогда.

    Практические последствия:

    • Одновременно только один клиент. Не запускайте этот скрипт, nc и Metasploit против одной и той же цели одновременно — они будут бороться за единственный слот оболочки, и вы получите сбивающие с толку ошибки («не свежая оболочка», отказ в соединении и т. п.).
    • Выходите корректно. Покиньте оболочку с помощью exit, чтобы удалённый процесс завершился и освободил порт 6200. Некорректное завершение клиента может осиротить процесс и оставить порт застрявшим в открытом состоянии.

    Сброс зависшего бэкдора

    Если порт 6200 уже занят (порт открыт, но рабочей оболочки нет), перезапустите цель:

    root@kitploit:~
    # On the target console
    sudo netstat -tlnp | grep 6200
    sudo kill -9 <pid>
    

    Либо просто перезагрузите виртуальную машину, чтобы получить гарантированно чистый, неактивированный бэкдор.

    Лицензия

    Распространяется по лицензии MIT. Подробнее см. в LICENSE.

    Скачать инструмент