
# استغلال Python لثغرة vsFTPd 2.3.4 الخلفية (CVE-2011-2523).
إثبات مفهوم بلغة بايثون للباب الخلفي في vsFTPd 2.3.4 — CVE-2011-2523

vsFTPd (خادم بروتوكول نقل الملفات الآمن جدًا) هو خادم FTP يُستخدم بشكل شائع على الأنظمة الشبيهة بيونكس.
إصدار vsFTPd 2.3.4 الذي تم توزيعه في عام 2011 تم اختراقه عبر باب خلفي خبيث. لم تكن هذه ثغرة عادية في كود vsFTPd نفسه؛ بل تم تعديل حزمة المصدر الموزعة لتحتوي على باب خلفي.
عندما تتم معالجة اسم مستخدم FTP مُصمم خصيصًا ويحتوي على :) بواسطة الإصدار المخترق، يمكن للباب الخلفي فتح غلاف أوامر على منفذ TCP 6200.
هذا المشروع هو إثبات مفهوم صغير بلغة بايثون يوضح الثغرة في بيئة مختبرية مصرح بها.
:)يقوم إثبات المفهوم أولاً بالتحقق مما إذا كان الهدف يُبلغ عن إصدار vsFTPd 2.3.4، ثم يرسل مُشغّل الباب الخلفي ويحاول الاتصال بالمنفذ 6200.
قم بتثبيت pwntools:
python3 -m pip install pwntools
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
cd vsftpd_2.3.4_Exploit
chmod +x exploit.py
python3 exploit.py <Target_IP>
مثال:
python3 exploit.py 192.168.1.3
يمكنك أيضًا تحديد منفذ FTP مخصص:
python3 exploit.py <Target_IP> <Port>
يمكن اختبار إثبات المفهوم هذا في بيئة معزولة مثل Metasploitable 2، حيث تتوفر الخدمة الضعيفة بشكل شائع.
استخدم هذا فقط ضد الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.
شكر خاص إلى Harshit the Cyber Expert لتعليمي المفاهيم ومساعدتي في تعلم كيفية كتابة إثبات المفهوم هذا بلغة بايثون.
تم إنشاء هذا المشروع لأغراض تعليمية، ومسابقات CTF، والاختبارات الأمنية المصرح بها فقط. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذا الكود.