Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vsftpd-cve-2011-2523-lab — Лаборатория пентеста: эксплуатация бэкдора VSFTPD 2.3.4 через Metasploit Framework | Kitploit
Инструменты/GitHubGitHub/indiquarks/vsftpd-cve-2011-2523-lab
РазведкаФреймворки для эксплойтовКартирование сетиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
indiquarks/vsftpd-cve-2011-2523-lab

vsftpd-cve-2011-2523-lab

Лаборатория пентеста: эксплуатация бэкдора VSFTPD 2.3.4 через Metasploit Framework

Репозиторий
1 месяц назадЕщё не проверено

Эксплуатация бэкдора VSFTPD 2.3.4 (CVE-2011-2523)

Практическая лабораторная работа по пентесту, демонстрирующая обнаружение и эксплуатацию бэкдора VSFTPD 2.3.4 (CVE-2011-2523) на заведомо уязвимой виртуальной машине Metasploitable2 с использованием Metasploit Framework.


Дисклеймер

Данный проект выполнялся полностью в контролируемой лабораторной среде с использованием Metasploitable2 — заведомо уязвимой виртуальной машины, предназначенной для обучения в области кибербезопасности.

В ходе упражнения не проводилось атак на несанкционированные системы или сети.


Цель

Целью данной лабораторной работы было:

  • Произвести перечисление служб, работающих на целевой машине.
  • Определить уязвимые версии программного обеспечения.
  • Найти публично доступный эксплойт.
  • Эксплуатировать уязвимость с использованием Metasploit Framework.
  • Получить удалённый доступ к оболочке.
  • Понять влияние на безопасность при использовании устаревшего программного обеспечения.

Лабораторная среда

КомпонентОписание
ГипервизорVMware Workstation
Атакующая машинаFedora Linux 44
Целевая машинаMetasploitable2 (Ubuntu 8.04)
Фреймворк для эксплуатацииMetasploit Framework 6.4.144
СетьИзолированная лаборатория VMware

Информация об уязвимости

ПолеЗначение
CVECVE-2011-2523
СлужбаVSFTPD
Версия2.3.4
Порт21/TCP
КритичностьКритическая

Описание

В версии VSFTPD 2.3.4 в исходный код был внедрён вредоносный бэкдор. При аутентификации с использованием специально сформированного имени пользователя, оканчивающегося на :), злоумышленник может активировать командную оболочку на TCP-порту 6200, что позволяет выполнять удалённые команды.


Методология

  1. Перечисление служб с помощью Nmap
  2. Идентификация уязвимости
  3. Поиск эксплойта (ExploitDB и Metasploit)
  4. Настройка эксплойта
  5. Эксплуатация
  6. Проверка оболочки
  7. Анализ воздействия
  8. Рекомендации по устранению

Используемые инструменты

  • Nmap
  • Metasploit Framework
  • SearchSploit
  • VMware Workstation
  • Fedora Linux
  • Metasploitable2

Продемонстрированные навыки

  • Сетевая разведка
  • Определение версий служб
  • Идентификация уязвимостей
  • Исследование CVE
  • Выбор эксплойта
  • Metasploit Framework
  • Удалённый доступ к оболочке
  • Проверка после эксплуатации
  • Документирование результатов по безопасности

Структура репозитория

root@kitploit:~
.
├── README.md
├── report.pdf
├── screenshots/
│   ├── figure1.png
│   ├── figure2.png
│   ├── figure3.png
│   ├── figure4.png
│   ├── figure5.png
│   ├── figure6.png
│   ├── figure7.png
│   └── figure8.png
└── LICENSE

Извлечённые уроки

  • Перечисление служб является основой пентеста.
  • Публичные базы данных уязвимостей всегда следует сверять с версиями программного обеспечения.
  • Фреймворки для эксплуатации упрощают процесс, однако требуют понимания лежащей в основе уязвимости.
  • Устаревшее программное обеспечение может привести к полной компрометации системы.
  • Проведение тестов на безопасность в изолированных лабораторных средах необходимо для этичного обучения.

Ссылки

  • Национальная база данных уязвимостей (NVD)
  • Exploit Database (ExploitDB)
  • Документация Rapid7 Metasploit
  • Документация Metasploitable2

Автор

Amarnath

Студент направления кибербезопасности | Этичный хакинг | Пентест | Linux

Свяжитесь со мной в LinkedIn или изучите другие мои проекты по кибербезопасности.

Скачать инструмент