Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vsFTPd-2.3.4-Exploit — Python-эксплойт для бэкдора vsFTPd 2.3.4 (CVE-2011-2523). | Kitploit
Инструменты/GitHubGitHub/jun41ds2709/vsftpd-2.3.4-exploit
Анализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubjun41ds2709/vsftpd-2.3.4-exploit

vsFTPd-2.3.4-Exploit

Python-эксплойт для бэкдора vsFTPd 2.3.4 (CVE-2011-2523).

Репозиторий
6 ч 40 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для vsFTPd 2.3.4

Python PoC для бэкдора в vsFTPd 2.3.4 — CVE-2011-2523

image

Описание

vsFTPd (Very Secure FTP Daemon) — это FTP-сервер, широко используемый в Unix-подобных системах.

Релиз vsFTPd 2.3.4, распространявшийся в 2011 году, был скомпрометирован вредоносным бэкдором. Это была не обычная уязвимость в самом коде vsFTPd; скорее, распространяемый исходный пакет был модифицирован и содержал бэкдор.

Когда специально сформированное FTP-имя пользователя, содержащее :), обрабатывается скомпрометированной версией, бэкдор может открыть командную оболочку на TCP-порту 6200.

Этот проект представляет собой небольшой Python-Proof of Concept, демонстрирующий уязвимость в авторизованной лабораторной среде.

Технические детали

  • Программное обеспечение: vsFTPd 2.3.4
  • CVE: CVE-2011-2523
  • Протокол: FTP
  • Порт FTP по умолчанию: 21
  • Порт бэкдора: 6200
  • Триггер: FTP-имя пользователя, содержащее
:)
  • Язык: Python
  • Библиотека: pwntools
  • PoC сначала проверяет, сообщает ли цель версию vsFTPd 2.3.4, затем отправляет триггер бэкдора и пытается подключиться к порту 6200.

    Требования

    Установите pwntools:

    root@kitploit:~
    python3 -m pip install pwntools
    

    Установка

    root@kitploit:~
    git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
    cd vsftpd_2.3.4_Exploit
    chmod +x exploit.py
    

    Использование

    root@kitploit:~
    python3 exploit.py <Target_IP>
    

    Пример:

    root@kitploit:~
    python3 exploit.py 192.168.1.3
    

    Вы также можете указать нестандартный FTP-порт:

    root@kitploit:~
    python3 exploit.py <Target_IP> <Port>
    

    Лабораторное тестирование

    Этот PoC можно протестировать в изолированной среде, такой как Metasploitable 2, где уязвимый сервис обычно доступен.

    Используйте это только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

    Ссылки

    • CVE-2011-2523
    • Документация по бэкдору vsFTPd 2.3.4
    • Metasploitable 2

    Благодарности

    Особая благодарность Harshit the Cyber Expert за обучение концепциям и помощь в освоении написания этого Python-PoC.

    Отказ от ответственности

    Этот проект создан только для образовательных целей, CTF-соревнований и авторизованного тестирования безопасности. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим кодом.

    Скачать инструмент