
إكسبلويت مكتوب بلغة بايثون لـ vsftpd 2.3.4 | CVE-2011-2523
يستغل هذا السكربت ثغرة خلفية في الإصدار 2.3.4 من خدمة FTP الخاصة بـ vsftpd. تم إدخال هذه الثغرة الخلفية في الكود المصدري بشكل خبيث، وتسمح بتنفيذ أوامر عن بُعد بصلاحيات root على الخادم المتأثر.

يتم تفعيل الثغرة الخلفية عن طريق إرسال اسم مستخدم يحتوي على الحرفين :) متبوعًا بأي كلمة مرور. يؤدي ذلك إلى فتح الخادم لاتصال على المنفذ 6200، حيث يمكن الحصول على شل تفاعلية.
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
قم بتشغيل السكربت مع تزويده بعنوان IP الخاص بالخادم المستهدف:
python3 vsftpd_exploit.py <dirección_ip>
إذا كان الخادم معرّضًا للثغرة، سيتم فتح شل تفاعلية.