
استغلال Python لثغرة VSFTP 2.3.4 الخلفية (CVE-2011-2523) الذي يُفعّل الباب الخلفي ويوفّر وصولاً إلى الصدفة على المنفذ 6200.
README: استغلال لـ VSFTP 2.3.4
تم تصميم هذا السكريبت بلغة بايثون لاستغلال ثغرة باب خلفي موجودة في إصدار VSFTP 2.3.4. يمنح هذا الاستغلال وصولاً غير مصرح به إلى النظام الذي يشغل هذا الإصدار المحدد من VSFTP.
الاستخدام لاستخدام سكريبت الاستغلال هذا، اتبع الخطوات التالية:
استنساخ المستودع: استنسخ المستودع الذي يحتوي على سكريبت الاستغلال إلى جهازك المحلي.
تثبيت التبعيات: تأكد من تثبيت التبعيات المطلوبة. يستخدم هذا السكريبت مكتبة pwn. يمكنك تثبيتها باستخدام pip:
bash
pip install pwntools
bash
python exploit.py <IP_ADDRESS> [PORT]
الوصف يستغل هذا السكريبت ثغرة باب خلفي في إصدار VSFTP 2.3.4. إليك كيفية عمل الاستغلال:
تفعيل الباب الخلفي: يتصل السكريبت بخادم VSFTP ويتحقق من إصداره. إذا تطابق الإصدار مع 2.3.4، فإنه يرسل أوامر USER و PASS مصممة خصيصاً لتفعيل الباب الخلفي.
الحصول على وصول الصدفة: بعد تفعيل الباب الخلفي بنجاح، يقوم السكريبت بإنشاء اتصال بمنفذ الباب الخلفي (6200) ويحصل على وصول صدفة إلى النظام المستهدف.
ملاحظات
توافق الهدف: يستهدف سكريبت الاستغلال هذا تحديداً إصدار VSFTP 2.3.4. تأكد من أن النظام المستهدف يعمل بهذا الإصدار المحدد لكي يعمل الاستغلال.
الآثار الأمنية: قد يكون استخدام هذا السكريبت لاستغلال الثغرات في أنظمة دون إذن مناسب غير قانوني وغير أخلاقي. تأكد من حصولك على الأذونات المناسبة قبل استخدام هذا السكريبت في أي بيئة.
التخصيص: لا تتردد في تخصيص السكريبت وفقاً لاحتياجاتك أو توسيع وظائفه. ومع ذلك، تأكد من أن أي تعديلات تتوافق مع القوانين والمبادئ التوجيهية الأخلاقية المعمول بها.
إخلاء مسؤولية تم توفير هذا السكريبت لأغراض تعليمية وبحثية فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن استخدام هذا السكريبت. استخدمه على مسؤوليتك وتقديرك الخاص.
الاعتمادات تم تطوير هذا المشروع كجزء من التعلم. تم تطوير سكريبت الاستغلال هذا في الأصل بواسطة [Hellsender01].