Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1000 CNY

100.0%

CVE-2011-2523 PoC — vsftpd 操作系统命令注入漏洞

Source
Associated Vulnerability
Title:vsftpd 操作系统命令注入漏洞 (CVE-2011-2523)
Description:vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.
Description
Laboratorio técnico de ciberseguridad donde se realiza reconocimiento de red con Nmap y explotación de la vulnerabilidad CVE-2011-2523 (vsftpd 2.3.4) mediante Metasploit Framework. Proyecto académico orientado a demostrar habilidades en análisis de vulnerabilidades, uso de herramientas de pentesting y reporte técnico. 
Readme
# 🔐 Laboratorio de Seguridad - Unidad 1

## 📝 Enunciado del laboratorio

> **Nombre:** Explotación de servicios vulnerables  
> **Objetivo:** Identificar, analizar y explotar un servicio vulnerable en un entorno de laboratorio controlado utilizando herramientas de reconocimiento y explotación.
>
> **Instrucciones:**
> 1. Identifique un servicio vulnerable en una máquina objetivo.
> 2. Determine la naturaleza de la vulnerabilidad y consulte referencias como:
>    - CVE-2011-2523
>    - OSVDB-73573
>    - https://www.exploit-db.com
>    - https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
> 3. Seleccione un exploit adecuado y valide su efectividad.
> 4. Ejecute el exploit proporcionando la dirección IP y puerto del servicio vulnerable.
> 5. Monitoree el tráfico generado y valide los privilegios obtenidos.
> 6. Genere evidencia de la explotación realizada (capturas de pantalla, resultados de comandos, etc.).

---
File Snapshot

[4.0K] /data/pocs/f4e4d58b5727d8f20aaccffed8105b62b3649126 └── [ 956] README.md 0 directories, 1 file
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. Local POC snapshots are reserved for subscribers — if the original source is unavailable, the local mirror is part of the paid plan.
    3. Mirroring, verifying, and maintaining this POC archive takes ongoing effort, so local snapshots are a paid feature. Your subscription keeps the archive online — thank you for the support. View subscription plans →