Sploitus

Exploit for vsftpd-2.3.4---Backdoor-Command-Execution

kitploit · 2026-08-24

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TSHAQ17-VSFTPD-2.3.4---BACKDOOR-COMMAND-EXECUTION
# vsftpd-2.3.4---Backdoor-Command-Execution

vsftpd 2.3.4 (CVE-2011-2523) — критическая уязвимость, приводящая к получению Root Shell. В этом репозитории я продемонстрирую PoC эксплуатации этой уязвимости шаг за шагом: вручную и автоматически (Python) в образовательных целях.

В чем заключается уязвимость? Во-первых, это эксплойт на стороне сервера, поэтому мы будем эксплуатировать его удалённо. Идея в том, что при подключении к FTP-серверу по умолчанию на порту 21 с использованием имени пользователя, содержащего `:)`, система открывает TCP-порт 6200 с Root Shell. Таким образом, любой может подключиться к нему и получить root-доступ к целевому серверу, что является катастрофой. Давайте сделаем это практически шаг за шагом. Сначала я объясню вручную, чтобы получить полное представление, а затем будет Python-скрипт для автоматической эксплуатации.

## Вручную

### Сканирование портов

  1. Порт 21 открыт



root@kitploit:~
    
    
    nmap -p21 -sV -sC -O Target_IP 
    

![изображение](https://assets.kitploit.com/production/public/readmes/33716/6e5c7e5f56373a9572a34f637d941019fbcc223ca5f9eb92666f904957fccf43.png)

  2. Порт 6200 закрыт



root@kitploit:~
    
    
    nmap -p6200 Target_IP
    

  * Порт 6200 пока закрыт