Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2011-2523 — Разработка эксплойтов с нуля на Python. Без Metasploit. Без фреймворков. Реализация реальных CVE на уровне сырых сокетов против авторизованных лабораторных целей. | Kitploit
Инструменты/GitHubGitHub/rushikesh-a-bhujbal/cve-2011-2523
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHub
rushikesh-a-bhujbal/cve-2011-2523

CVE-2011-2523

Разработка эксплойтов с нуля на Python. Без Metasploit. Без фреймворков. Реализация реальных CVE на уровне сырых сокетов против авторизованных лабораторных целей.

Репозиторий
41 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2011-2523 — Эксплойт бэкдора vsftpd 2.3.4

Python Platform Target License


Обзор

vsftpd (Very Secure FTP Daemon) — это FTP-сервер для Unix-подобных платформ, включая Linux, распространяемый под лицензией GNU General Public License.

В июле 2011 года было обнаружено, что версия vsftpd 2.3.4 — доступная для скачивания в период с 30 июня по 3 июля 2011 года — была скомпрометирована. Неизвестный злоумышленник получил доступ к серверу распространения vsftpd и внедрил бэкдор непосредственно в исходный код до того, как он был отправлен пользователям.

Это была не ошибка в дизайне vsftpd. Это была атака на цепочку поставок — легитимное программное обеспечение было заменено на вредоносную модифицированную версию.


Как работает бэкдор

Внедрённый код бэкдора отслеживает поле имени пользователя FTP во время входа.

Если имя пользователя содержит :) (смайлик), бэкдор запускает на целевой машине — без необходимости аутентификации.

root-оболочку, привязанную к порту 6200

Схема атаки:

Атакующий → порт 21 (FTP) → отправляет USER, содержащий :) → срабатывает бэкдор → root-оболочка открывается на порту 6200

Атакующий → порт 6200 → полноценная интерактивная root-оболочка

Классификация CWE: CWE-78 — Некорректная нейтрализация специальных элементов, используемых в командах ОС (внедрение команд ОС)


Что делает этот эксплойт

Этот эксплойт написан с нуля на чистом Python с использованием только стандартной библиотеки (socket). Без Metasploit. Без фреймворков для эксплуатации. Без внешних зависимостей.

Пошагово:

  1. Подключается к целевому порту 21 (FTP)
  2. Считывает баннер FTP-сервиса
  3. Извлекает и проверяет версию vsftpd — корректно завершает работу, если это не 2.3.4
  4. Отправляет вредоносное имя пользователя FTP, содержащее :), для активации бэкдора
  5. Открывает второе сокет-соединение к порту 6200
  6. Переходит в полноценную интерактивную root-оболочку

Требования

  • Python 3.x
  • Без внешних библиотек — только стандартная библиотека
  • Цель: Metasploitable2 (или любая система с vsftpd 2.3.4)

Использование

root@kitploit:~
# Clone the repo
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523

# Set your target IP inside main.py
target_ip = "YOUR_METASPLOITABLE2_IP"

# Run
python3 main.py

Пример вывода:

root@kitploit:~

[+] Vulnerable version confirmed. Proceeding...

[+] Backdoor triggered. Opening shell on port 6200...

whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::

exit

Обработка ошибок

СценарийПоведение
Порт 21 закрытВыводит "Port is closed", корректно завершает работу
Тайм-аут соединенияВыводит "Connection timed out", корректно завершает работу
Неверное имя хоста/IPВыводит "Invalid target", корректно завершает работу
Неверная версия vsftpdВыводит сообщение о несоответствии, корректно завершает работу
Порт 6200 недоступенВыводит сообщение об ошибке бэкдора, корректно завершает работу

Протестировано на

  • Metasploitable2 (намеренно уязвимая виртуальная машина)
  • vsftpd 2.3.4
  • Linux metasploitable 2.6.24-16-server

Правовая оговорка

Этот эксплойт разработан строго в образовательных целях и только для авторизованных исследований в области безопасности.

Создан и протестирован исключительно на локальной виртуальной машине Metasploitable2 в полностью изолированной лабораторной среде.

Не используйте это против любой системы, которой вы не владеете или на тестирование которой у вас нет явного письменного разрешения. Несанкционированное использование является незаконным в соответствии с Computer Fraud and Abuse Act (CFAA) и аналогичными законами по всему миру.

Автор не несёт ответственности за неправомерное использование этого кода.


Ссылки

  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2011-2523
  • Openwall Disclosure: https://www.openwall.com/lists/oss-security/2011/07/11/5
  • PacketStorm: https://packetstormsecurity.com/files/102745/VSFTPD-2.3.4-Backdoor-Command-Execution.html
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

Автор

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

Скачать инструмент