
نص برمجي أساسي يستغل CVE-2011-2523
برنامج نصي أساسي يستغل CVE-2011-2523
في عام 2011، تم اكتشاف باب خلفي مدمج في خوادم vsFTPd التي تعمل بالإصدار 2.3.4، حيث يؤدي استخدام رمز تعبيري مبتسم ":)" إلى تشغيل اتصال عكسي بمهاجم. وبهذا، من السهل جدًا إنشاء برنامج نصي استغلالي والحصول على وصول إلى نظام معرض لهذه الثغرة. باستخدام الرمز التعبيري المذكور أثناء المصادقة، يتم تشغيل الباب الخلفي، ومن ثم يمكن للمهاجم الاتصال بالصدفة (shell) على المنفذ 6200.
فقط قم بتشغيل Python مع الملف exploit.py. تأكد من تثبيت Pwntools أولاً باستخدام Pip.