Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FTP-vsFTPD-CVE-2011-2523-VAPT-Report — Отчёт VAPT по бэкдору vsFTPd 2.3.4 (CVE-2011-2523), охватывающий сканирование уязвимостей с помощью Nmap, эксплуатацию через Metasploit, получение root-доступа после эксплуатации и устранение уязвимости. | Kitploit
Инструменты/GitHubGitHub/sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияСбор информацииПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub
sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

Отчёт VAPT по бэкдору vsFTPd 2.3.4 (CVE-2011-2523), охватывающий сканирование уязвимостей с помощью Nmap, эксплуатацию через Metasploit, получение root-доступа после эксплуатации и устранение уязвимости.

Репозиторий
928 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ОТЧЁТ VAPT: vsFTPD CVE-2011-2523

Цель: Metasploitable 2

Тестировщик: Аналитик безопасности

Дата: 24 июня 2026

Область: Внутреннее лабораторное тестирование (Kali Linux → Metasploitable 2)

📌Краткое резюме

Сканирование уязвимостей было выполнено с помощью скрипта сканирования уязвимостей Nmap против машины Metasploitable 2. Сканирование выявило критическую уязвимость в FTP-сервисе (бэкдор vsFTPd 2.3.4), подверженном CVE-2011-2523.

Затем уязвимость была успешно эксплуатирована с помощью Metasploit Framework, в результате чего была получена сессия Meterpreter с привилегиями root.

Общий уровень риска: 🔴 Критический

🎯Цель

• Определить открытые порты, сервисы и версии.

• Обнаружить уязвимости.

• Выполнить эксплуатацию

• Оценить воздействие

• Рекомендовать меры по устранению

🧪Методология

ЭтапОписание
РазведкаОпределена целевая система
СканированиеВыполнено сканирование уязвимостей
ПеречислениеОбнаружены сервисы и версии
ЭксплуатацияЭксплуатация с получением сессии Meterpreter
Пост-эксплуатацияПодтверждён доступ root

🖥️Лабораторная настройка

МашинаIP-адресРоль
Kali Attacker192.168.56.101Атакующий
Metasploitable 2192.168.56.103Цель

🔎Результаты

🔴 Детали уязвимости

~ ID CVE: CVE-2011-2523

~ Затронутый сервис: vsFTPd 2.3.4

~ Тип: Выполнение команд через бэкдор

~ Описание: В исходный код vsFTPd 2.3.4 был внедрён вредоносный бэкдор. Если при входе в систему указано имя пользователя, заканчивающееся на :), сервис открывает shell на порту 6200, предоставляя атакующему доступ root.

Эксплуатируемость: Высокая

Воздействие: Удалённый доступ к shell с правами root

Серьёзность: Критическая (CVSS 10.0)

📡Доказательства

Сканирование уязвимостей: изображение

Эксплуатация с помощью msfconsole: изображение

Настройка целевого и локального хоста: изображение

Получен доступ root: изображение

💻 Шаги эксплуатации

• Выполнен скрипт сканирования уязвимостей Nmap на атакующей машине Kali с помощью команды:

nmap -–script vuln 192.168.56.103

• Обнаружена уязвимость бэкдор vsFTPd 2.3.4 (CVE 2011 2523) на порту 21/tcp.

• Запущен Metasploitable Framework с помощью msfconsole

• Выполнен поиск модуля эксплойта с помощью search vsftp.

• Выбран эксплойт с уязвимостью backdoor.

• Заданы целевой и локальный хост

RHOST= 192.168.56.103

LHOST= 192.168.56.101

• Запущен эксплойт, и на целевой системе открыта сессия meterpreter с доступом Root.

⚠️ Воздействие

• Полная компрометация системы с привилегиями root.

• Возможность управления файлами, каталогами и процессами.

• Потенциальная возможность горизонтального перемещения по сети.

🛠️Устранение

• Удалите vsFTPd 2.3.4 и замените его на безопасную версию (например, vsFTPd 3.x)

• Убедитесь, что все сервисы обновлены до последних версий.

• Если FTP не требуется, отключите его полностью и используйте безопасные альтернативы, такие как SFTP/SSH.

📌Заключение

Уязвимость CVE-2011-2523 позволяет атакующим получить несанкционированный доступ root, что делает её критическим риском безопасности. Своевременная установка обновлений и укрепление сервисов необходимы для снижения подобных угроз.

Скачать инструмент