Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vsFTPd-2.3.4-Exploit — Python 针对 vsFTPd 2.3.4 后门(CVE-2011-2523)的漏洞利用程序。 | Kitploit
工具/GitHubGitHub/jun41ds2709/vsftpd-2.3.4-exploit
漏洞分析漏洞利用CTF渗透测试学习与教育二进制利用
GitHubjun41ds2709/vsftpd-2.3.4-exploit

vsFTPd-2.3.4-Exploit

Python 针对 vsFTPd 2.3.4 后门(CVE-2011-2523)的漏洞利用程序。

查看仓库
6小时40分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

vsFTPd 2.3.4 漏洞利用

针对 vsFTPd 2.3.4 后门的 Python 概念验证 — CVE-2011-2523

image

描述

vsFTPd(Very Secure FTP Daemon)是一款常用于类 Unix 系统的 FTP 服务器。

2011 年发布的 vsFTPd 2.3.4 版本被植入了恶意后门。这并非 vsFTPd 代码本身存在的正常漏洞,而是分发的源代码包被篡改,其中包含了一个后门。

当被篡改的版本处理包含 :) 的特制 FTP 用户名时,后门可以在 TCP 端口 6200 上打开一个命令 Shell。

本项目是一个小型 Python 概念验证,用于在授权的实验环境中演示该漏洞。

技术细节

  • 软件: vsFTPd 2.3.4
  • CVE: CVE-2011-2523
  • 协议: FTP
  • 默认 FTP 端口: 21
  • 后门端口: 6200
  • 触发条件: 包含 :) 的 FTP 用户名
  • 语言: Python
  • 库: pwntools

该 PoC 首先检查目标是否报告 vsFTPd 版本 2.3.4,然后发送后门触发条件并尝试连接到端口 6200。

环境要求

安装 pwntools:

root@kitploit:~
python3 -m pip install pwntools

安装

root@kitploit:~
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
cd vsftpd_2.3.4_Exploit
chmod +x exploit.py

使用方法

root@kitploit:~
python3 exploit.py <目标IP>

示例:

root@kitploit:~
python3 exploit.py 192.168.1.3

您也可以指定自定义 FTP 端口:

root@kitploit:~
python3 exploit.py <目标IP> <端口>

实验室测试

此 PoC 可以在隔离环境中进行测试,例如 Metasploitable 2,该环境中通常包含此易受攻击的服务。

仅可对您拥有或已获得明确测试许可的系统使用此工具。

参考资料

  • CVE-2011-2523
  • vsFTPd 2.3.4 后门文档
  • Metasploitable 2

致谢

特别感谢 Harshit the Cyber Expert 教导我相关概念,并帮助我学习如何编写此 Python PoC。

免责声明

本项目仅用于教育目的、CTF 竞赛和授权的安全测试。作者不对因使用此代码造成的滥用或损害负责。

下载工具