针对 vsFTPd 2.3.4 后门 CVE-2011-2523 的 VAPT 报告,涵盖 Nmap 漏洞扫描、Metasploit 漏洞利用、后渗透 root 权限获取及修复措施。
目标: Metasploitable 2
测试人员: 安全分析师
日期: 2026年6月24日
范围: 内部实验室测试(Kali Linux → Metasploitable 2)
使用 Nmap 漏洞扫描脚本 对 Metasploitable 2 机器执行了漏洞扫描。该扫描在 FTP 服务(vsFTPd 2.3.4 后门) 中识别出一个 严重漏洞,即 CVE-2011-2523。
随后,使用 Metasploit Framework 成功利用该漏洞,获得了具有 root 权限的 Meterpreter 会话。
总体风险等级: 🔴 严重
• 识别开放端口、服务及版本。
• 检测漏洞。
• 执行漏洞利用。
• 评估影响。
• 建议修复措施。
| 阶段 | 描述 |
|---|---|
| 侦察 | 识别目标系统 |
| 扫描 | 执行漏洞扫描 |
| 枚举 | 检测服务及版本 |
| 漏洞利用 | 通过获取 Meterpreter 会话进行利用 |
| 后期利用 | 确认 root 访问权限 |
| 主机 | IP 地址 | 角色 |
|---|---|---|
| Kali 攻击机 | 192.168.56.101 | 攻击者 |
| Metasploitable 2 | 192.168.56.103 | 目标 |
~ CVE ID: CVE-2011-2523
~ 受影响服务: vsFTPd 2.3.4
~ 类型: 后门命令执行
~ 描述: vsFTPd 2.3.4 源代码中被植入了一个恶意后门。当登录时使用的用户名以 :) 结尾,服务会在 6200 端口打开一个 shell,向攻击者授予 root 访问权限。
可利用性: 高
影响: 远程 root shell 访问
严重性: 严重 (CVSS 10.0)
漏洞扫描:

使用 msfconsole 进行漏洞利用:

设置目标机与本地主机:

获取 root 访问权限:

• 在 Kali 攻击机中执行 Nmap 漏洞扫描脚本,命令如下:
nmap -–script vuln 192.168.56.103
• 在 21/tcp 端口 上检测到 vsFTPd 2.3.4 后门 漏洞 (CVE 2011 2523)。
• 使用 msfconsole 打开 Metasploit Framework
• 使用 search vsftp 搜索漏洞利用模块。
• 选择具有 backdoor 漏洞的利用模块。
• 设置目标机与本地主机
RHOST= 192.168.56.103
LHOST= 192.168.56.101
• 运行该漏洞利用,在目标系统上打开一个具有 Root 权限的 meterpreter 会话。
• 以 root 权限 完全入侵系统。
• 能够操作文件、目录和进程。
• 可能具有在网络中横向移动的能力。
• 移除 vsFTPd 2.3.4,并替换为安全版本(例如 vsFTPd 3.x)。
• 确保所有服务更新到最新版本。
• 如果不需要,请完全禁用 FTP,并使用 SFTP/SSH 等安全替代方案。
漏洞 CVE-2011-2523 允许攻击者获得 未授权的 root 访问权限,构成 严重安全风险。及时修补和加固服务对于缓解此类威胁至关重要。