Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2011-2523-exploit — Python漏洞利用工具,针对vsFTPd 2.3.4后门(CVE-2011-2523),通过精心构造的用户名在6200端口触发隐藏shell,实现远程命令执行,适用于授权渗透测试。 | Kitploit
工具/GitHubGitHub/dahalsamir/cve-2011-2523-exploit
漏洞分析漏洞利用Shellcode渗透测试命令与控制学习与教育远程访问工具二进制利用
GitHubdahalsamir/cve-2011-2523-exploit

CVE-2011-2523-exploit

Python漏洞利用工具,针对vsFTPd 2.3.4后门(CVE-2011-2523),通过精心构造的用户名在6200端口触发隐藏shell,实现远程命令执行,适用于授权渗透测试。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2011-2523 利用 (vsFTPd 2.3.4 后门)

本项目演示了使用 Python 和 pwntools 对 vsFTPd 2.3.4 后门漏洞 (CVE-2011-2523) 的利用。

免责声明: 本项目仅用于教育和授权渗透测试目的。严禁在未经许可的情况下对系统使用。


漏洞概述

  • CVE ID: CVE-2011-2523
  • 受影响的软件: vsFTPd 2.3.4
  • 类型: 后门 / 远程命令执行
  • 端口: 21 (FTP), 6200 (后门 Shell)

👉 存在漏洞的 vsFTPd 版本包含一个恶意后门,当登录时使用的用户名包含 :) 时会被触发。


利用原理

  1. 连接到目标 FTP 服务器
  2. 检查版本是否为 vsFTPd 2.3.4
  3. 发送特制的用户名 (USER hello:))
  4. 触发隐藏的后门
  5. 连接到端口 6200
  6. 打开交互式 Shell

🛠️ 依赖

  • Python 3
  • pwntools 库

安装依赖:

root@kitploit:~
pip install pwntools

使用方法

🔹 运行利用程序

root@kitploit:~
python3 exploit.py <TARGET_IP>

🔹 可选:指定端口

root@kitploit:~
python3 exploit.py <TARGET_IP> <PORT>

示例

root@kitploit:~
python3 exploit.py 192.168.190.140

预期输出

root@kitploit:~
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$

重要说明

  • 目标必须运行 vsFTPd 2.3.4 (存在漏洞的版本)

  • 端口 6200 必须可达

  • 在以下实验室环境中效果最佳:

    • Metasploitable
    • 存在漏洞的虚拟机

改进方向 (后续工作)

  • 自动检测多个 FTP 版本
  • 添加反向 Shell 载荷
  • 支持多目标扫描
  • 集成自动化工具
下载工具