
استغلال بايثون لـ vsftpd 2.3.4 - تنفيذ أوامر عبر الباب الخلفي
هذا نص برمجي استغلالي بلغة Python للباب الخلفي سيئ السمعة الموجود في vsftpd الإصدار 2.3.4. عند تشغيله، يفتح شل على المنفذ 6200 — مما يمنح تنفيذ أوامر عن بُعد كمستخدم root في بعض الإعدادات الضعيفة.
تم توزيع vsftpd 2.3.4 مع باب خلفي ضار. عند إرسال اسم مستخدم يحتوي على :) أثناء تسجيل الدخول عبر FTP، يقوم الخادم بهدوء بفتح شل على المنفذ 6200.
python3 exploit.py --host <target-ip> [--port <ftp-port>]
