
استغلال Python لـ vsftpd 2.3.4 - تنفيذ أوامر عبر الباب الخلفي
خادم بروتوكول نقل الملفات الآمن للغاية (vsftpd) هو خادم FTP لمنصات شبيهة بيونكس، بما في ذلك لينكس. يتم توزيعه بموجب شروط رخصة جنو العمومية العامة. وهو يدعم IPv6 بالإضافة إلى SSL.
تم الكشف في يوليو 2011 أن الإصدار 2.3.4 من vsftpd، الذي كان يمكن تنزيله من الموقع الرئيسي، قد تم اختراقه. يمكن للمستخدمين الذين يسجلون الدخول إلى خادم vsftpd-2.3.4 المخترق الحصول على قشرة أوامر على المنفذ 6200 عن طريق إدخال رمز وجه مبتسم :) كاسم مستخدم. لم يكن هذا ثغرة أمنية في vsftpd؛ بل قام شخص ما برفع نسخة منفصلة من vsftpd تحتوي على باب خلفي. وقد تم ترحيل الموقع منذ ذلك الحين إلى Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/Lynk4/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP

يمكنك اختبار الاستغلال على Metasploitable2