Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit-CVE-2011-2523 — Python 漏洞利用程序,针对 VSFTP 2.3.4 后门(CVE-2011-2523),可触发后门并在端口 6200 上提供 shell 访问权限。 | Kitploit
工具/GitHubGitHub/shubham-2k1/exploit-cve-2011-2523
Payload生成漏洞利用渗透测试学习与教育远程访问工具二进制利用
GitHubshubham-2k1/exploit-cve-2011-2523

Exploit-CVE-2011-2523

Python 漏洞利用程序,针对 VSFTP 2.3.4 后门(CVE-2011-2523),可触发后门并在端口 6200 上提供 shell 访问权限。

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

README: VSFTP 2.3.4 漏洞利用

此 Python 脚本旨在利用 VSFTP 2.3.4 版本中存在的后门漏洞。该漏洞利用程序可对运行此特定 VSFTP 版本的系统进行未授权访问。

用法

要使用此漏洞利用脚本,请按照以下步骤操作:

克隆仓库:将包含漏洞利用脚本的仓库克隆到本地计算机。

安装依赖:确保你已安装所需的依赖项。此脚本使用 pwn 库。你可以使用 pip 安装:

bash

pip install pwntools

运行脚本:以目标机器的 IP 地址作为参数执行脚本。如果端口号与默认端口 21 不同,你还可以提供端口号。

bash

python exploit.py <IP_ADDRESS> [PORT]

描述

此脚本利用 VSFTP 2.3.4 版本中的后门漏洞。其工作原理如下:

触发后门:脚本连接到 VSFTP 服务器并检查其版本。如果版本匹配 2.3.4,它会发送特制的 USER 和 PASS 命令来触发后门。

获取 Shell 访问权限:成功触发后门后,脚本会建立到后门端口(6200)的连接,并获得目标系统的 Shell 访问权限。

注意事项

目标兼容性:此漏洞利用脚本专门针对 VSFTP 2.3.4 版本。请确保目标系统运行的正是此版本,漏洞利用才能生效。

安全影响:使用此脚本在未经适当授权的情况下利用系统漏洞可能是非法且不道德的。请确保你在任何环境中使用此脚本之前已获得适当权限。

自定义:你可以根据需要随意自定义脚本或扩展其功能。但请确保任何修改都符合适用的法律和道德准则。

免责声明

此脚本仅用于教育和研究目的。作者对因使用此脚本而造成的任何误用或损害不承担任何责任。请自行承担风险并酌情使用。

致谢

此项目是作为学习的一部分而开发的。此漏洞利用脚本最初由 [Hellsender01] 开发。

下载工具