Pentest Hisoboti — vsftpd 2.3.4 Backdoor (CVE-2011-2523)

Maqsad host: 172.17.0.2 Hostname: 9b44e5e6abe2 Sana: 2026-08-20 Muhit: Maxsus deploy skripti orqali ishga tushirilgan izolyatsiyalangan laboratoriya (firsthacking.tar)


1. Qisqacha xulosa

Bu mashqning maqsadi — vsftpd 2.3.4 versiyasidagi mashhur backdoor zaifligidan (CVE-2011-2523) foydalanib, hech qanday autentifikatsiyasiz to'g'ridan-to'g'ri root huquqiga erishish edi. Zaiflik muvaffaqiyatli ishlatilib, bir zumda root shell olindi.

Natija: Tizimga to'liq root darajasida, bironta ham kirish ma'lumoti (login/parol)siz kirish imkoni bo'ldi.


2. Zaiflik haqida fon ma'lumot

2011-yilda vsftpd loyihasining rasmiy manba kod repozitoriysi buzib kirilib, dasturga zararli kod kiritilgan edi. Ushbu zararli kod quyidagicha ishlaydi:

Bu — dasturiy ta'minot yetkazib berish zanjiriga (supply chain) hujum qilishning klassik namunasi bo'lib, zararli kod rasmiy versiyada bir necha kun davomida yashiringan holda tarqatilgan edi.


3. Recon — Nmap skanerlash

nmap -sV -p21 172.17.0.2

Natija:

PORT   STATE SERVICE VERSION
21/tcp open  ftp     vsftpd 2.3.4

Versiya aniq 2.3.4 ekanligi tasdiqlandi — faqat shu aniq versiya backdoor'ga ega.