Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FTP-vsFTPD-CVE-2011-2523-VAPT-Report — 针对 vsFTPd 2.3.4 后门 CVE-2011-2523 的 VAPT 报告,涵盖 Nmap 漏洞扫描、Metasploit 漏洞利用、后渗透 root 权限获取及修复措施。 | Kitploit
工具/GitHubGitHub/sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report
漏洞利用框架漏洞分析漏洞利用信息收集后渗透利用渗透测试学习与教育实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

针对 vsFTPd 2.3.4 后门 CVE-2011-2523 的 VAPT 报告,涵盖 Nmap 漏洞扫描、Metasploit 漏洞利用、后渗透 root 权限获取及修复措施。

查看仓库
7天前尚未审核

vsFTPD CVE-2011-2523 VAPT 报告

目标: Metasploitable 2

测试人员: 安全分析师

日期: 2026年6月24日

范围: 内部实验室测试(Kali Linux → Metasploitable 2)

📌执行摘要

使用 Nmap 漏洞扫描脚本 对 Metasploitable 2 机器执行了漏洞扫描。该扫描在 FTP 服务(vsFTPd 2.3.4 后门) 中识别出一个 严重漏洞,即 CVE-2011-2523。

随后,使用 Metasploit Framework 成功利用该漏洞,获得了具有 root 权限的 Meterpreter 会话。

总体风险等级: 🔴 严重

🎯目标

• 识别开放端口、服务及版本。

• 检测漏洞。

• 执行漏洞利用。

• 评估影响。

• 建议修复措施。

🧪方法

阶段描述
侦察识别目标系统
扫描执行漏洞扫描
枚举检测服务及版本
漏洞利用通过获取 Meterpreter 会话进行利用
后期利用确认 root 访问权限

🖥️实验室环境

主机IP 地址角色
Kali 攻击机192.168.56.101攻击者
Metasploitable 2192.168.56.103目标

🔎发现

🔴 漏洞详情

~ CVE ID: CVE-2011-2523

~ 受影响服务: vsFTPd 2.3.4

~ 类型: 后门命令执行

~ 描述: vsFTPd 2.3.4 源代码中被植入了一个恶意后门。当登录时使用的用户名以 :) 结尾,服务会在 6200 端口打开一个 shell,向攻击者授予 root 访问权限。

可利用性: 高

影响: 远程 root shell 访问

严重性: 严重 (CVSS 10.0)

📡证据

漏洞扫描: 图片

使用 msfconsole 进行漏洞利用: 图片

设置目标机与本地主机: 图片

获取 root 访问权限: 图片

💻 攻击步骤

• 在 Kali 攻击机中执行 Nmap 漏洞扫描脚本,命令如下:

nmap -–script vuln 192.168.56.103

• 在 21/tcp 端口 上检测到 vsFTPd 2.3.4 后门 漏洞 (CVE 2011 2523)。

• 使用 msfconsole 打开 Metasploit Framework

• 使用 search vsftp 搜索漏洞利用模块。

• 选择具有 backdoor 漏洞的利用模块。

• 设置目标机与本地主机

RHOST= 192.168.56.103

LHOST= 192.168.56.101

• 运行该漏洞利用,在目标系统上打开一个具有 Root 权限的 meterpreter 会话。

⚠️ 影响

• 以 root 权限 完全入侵系统。

• 能够操作文件、目录和进程。

• 可能具有在网络中横向移动的能力。

🛠️修复措施

• 移除 vsFTPd 2.3.4,并替换为安全版本(例如 vsFTPd 3.x)。

• 确保所有服务更新到最新版本。

• 如果不需要,请完全禁用 FTP,并使用 SFTP/SSH 等安全替代方案。

📌结论

漏洞 CVE-2011-2523 允许攻击者获得 未授权的 root 访问权限,构成 严重安全风险。及时修补和加固服务对于缓解此类威胁至关重要。

下载工具