Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2011-2553 — 针对CVE-2011-2553的Bash漏洞利用,通过在USER字段中使用特殊字符,在易受攻击的FTP服务上实现远程代码执行和权限提升。 | Kitploit
工具/GitHubGitHub/carlosrpastrana/cve-2011-2553
漏洞分析漏洞利用CTF渗透测试学习与教育远程访问工具
GitHubcarlosrpastrana/cve-2011-2553

cve-2011-2553

针对CVE-2011-2553的Bash漏洞利用,通过在USER字段中使用特殊字符,在易受攻击的FTP服务上实现远程代码执行和权限提升。

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

警告:本仓库包含用于受控实验室测试的教学材料。请勿将此处描述的文件或技术用于不属于您或未获得明确授权的系统。目标是学习和加强安全。

CVE-2011-2553 FTP 服务漏洞利用

针对 FTP 服务中 CVE-2011-2553 漏洞的 Bash 漏洞利用,可实现远程代码执行和权限提升。

🚨 功能特性

  • 完全自动化:一条命令完成利用
  • 跨平台兼容:适用于任何安装了 Bash 的系统
  • 健壮的错误处理:检查与信息提示
  • 彩色输出:便于跟踪进程
  • 灵活配置:可自定义参数

🛠 要求

  • bash (v4.0+)
  • netcat (nc)
  • 与目标的网络连接

📦 安装

root@kitploit:~
git clone https://github.com/carlosrpastrana/cve-2011-2553.git
root@kitploit:~
cd cve-2011-2553-exploit
root@kitploit:~
chmod +x escalaprivile.sh

基本用法:

root@kitploit:~
./exploit.sh <IP_VICTIMA>

高级用法:

root@kitploit:~
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>

示例:

使用默认值(FTP: 21,后门: 5000)

root@kitploit:~
./exploit.sh 172.17.0.2

指定自定义端口

root@kitploit:~
./exploit.sh 192.168.1.100 21 4444

在 CTF 环境中

root@kitploit:~
./exploit.sh 10.10.10.5 21 1337

⚙️ 工作原理

侦察:验证依赖项和连通性

利用:向 FTP 服务发送恶意 payload

后门:自动连接到远程 shell

访问:提供对系统的交互式访问

🛡 受影响的服务

未针对 CVE-2011-2553 应用补丁的 FTP 服务

对特殊字符 ☺ 存在漏洞的特定 FTP 实现

📝 技术说明

该漏洞利用使用 Unicode 字符 \u263A (☺) 来触发漏洞

后门通常在高端口上打开(默认 5000)

要求 FTP 服务以高权限运行

⚠️ 警告

仅限教育用途和在受控环境中使用。在未经明确授权的系统上使用此漏洞利用是非法的,构成犯罪行为。(如果需要,我会重复两遍)

🔒 责任声明

作者不对该工具的滥用负责。请仅在测试环境、CTF 实验室或获得明确许可的自有系统中使用。

📄 许可证

本项目采用 MIT 许可证 - 有关详细信息,请参阅 LICENSE 文件。

⚠️ 请记住:在对不属于您的系统测试任何漏洞利用之前,务必获得明确许可。

下载工具