
استغلال Bash لثغرة CVE-2011-2553 يتيح تنفيذ الأكواد عن بُعد ورفع الامتيازات على خدمات FTP القابلة للاستغلال عبر حرف خاص في حقل USER.
تحذير: يحتوي هذا المستودع على مواد تعليمية للاختبار في بيئة معملية خاضعة للتحكم. لا تستخدم الملفات أو التقنيات الموصوفة هنا ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا. الهدف هو التعلم وتقوية الأمن.
استغلال مكتوب بلغة Bash لثغرة CVE-2011-2553 في خدمات FTP تسمح بتنفيذ الأكواد عن بُعد وتصعيد الصلاحيات.
bash (الإصدار 4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
الاستخدام الأساسي:
./exploit.sh <IP_VICTIMA>
الاستخدام المتقدم:
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>
أمثلة:
الاستخدام بالقيم الافتراضية (FTP: 21، المنفذ الخلفي: 5000)
./exploit.sh 172.17.0.2
تحديد منافذ مخصصة
./exploit.sh 192.168.1.100 21 4444
في بيئة CTF
./exploit.sh 10.10.10.5 21 1337
الاستطلاع: يتحقق من التبعيات والاتصال
الاستغلال: يرسل حمولة خبيثة إلى خدمة FTP
الباب الخلفي: يتصل تلقائيًا بالصدفة البعيدة
الوصول: يوفر وصولًا تفاعليًا إلى النظام
خدمات FTP التي لم تطبق تحديثات CVE-2011-2553
تطبيقات FTP محددة معرضة للحرف الخاص ☺
يستخدم الاستغلال حرف اليونيكود \u263A (☺) لتفعيل الثغرة
عادةً ما يُفتح الباب الخلفي على منفذ مرتفع (5000 افتراضيًا)
يتطلب تشغيل خدمة FTP بصلاحيات مرتفعة
للاستخدام التعليمي فقط وفي بيئات خاضعة للتحكم. استخدام هذا الاستغلال على أنظمة دون إذن صريح غير قانوني ويُعد جريمة. (إذا كان عليّ تكرار ذلك مرتين فسأفعل)
المؤلف غير مسؤول عن إساءة استخدام هذه الأداة. استخدمها فقط في بيئات الاختبار أو مختبرات CTF أو على أنظمتك الخاصة بإذن صريح.
هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE لمزيد من التفاصيل.