
Dieser Exploit nutzt eine Schwachstelle zur Remote-Codeausführung in FTP-Diensten aus, die von CVE-2011-2553 betroffen sind. Die Schwachstelle wird durch ein Sonderzeichen (☺) im USER-Feld des FTP-Protokolls ausgelöst, was zur Ausführung beliebiger Befehle mit erhöhten Privilegien (in der Regel root) führen kann.
Hinweis: Dieses Repository enthält Lehrmaterial für Tests in einer kontrollierten Laborumgebung. Verwende die hier beschriebenen Dateien oder Techniken nicht gegen Systeme, die dir nicht gehören oder für die keine ausdrückliche Genehmigung vorliegt. Ziel ist Lernen und Stärkung der Sicherheit.
Bash-Exploit für die Schwachstelle CVE-2011-2553 in FTP-Diensten, der Remotecodeausführung und Privilegieneskalation ermöglicht.
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
Grundlegende Verwendung:
./exploit.sh <IP_VICTIMA>
Erweiterte Verwendung:
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>
Beispiele:
Verwendung mit Standardwerten (FTP: 21, Backdoor: 5000)
./exploit.sh 172.17.0.2
Angabe benutzerdefinierter Ports
./exploit.sh 192.168.1.100 21 4444
In einer CTF-Umgebung
./exploit.sh 10.10.10.5 21 1337
Erkennung: Überprüft Abhängigkeiten und Konnektivität
Ausnutzung: Sendet schädliche Payload an den FTP-Dienst
Backdoor: Verbindet sich automatisch mit der Remote-Shell
Zugriff: Bietet interaktiven Zugriff auf das System
FTP-Dienste, die keine Patches für CVE-2011-2553 angewendet haben
Bestimmte FTP-Implementierungen, die anfällig für das Sonderzeichen ☺ sind
Der Exploit nutzt das Unicode-Zeichen \u263A (☺), um die Schwachstelle auszulösen
Die Backdoor öffnet sich in der Regel auf einem hohen Port (standardmäßig 5000)
Erfordert, dass der FTP-Dienst mit erhöhten Privilegien ausgeführt wird
Nur für Bildungszwecke und in kontrollierten Umgebungen. Die Verwendung dieses Exploits auf Systemen ohne ausdrückliche Genehmigung ist illegal und stellt eine Straftat dar. (Wenn ich es zweimal wiederholen muss, werde ich es tun)
Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools. Verwenden Sie es ausschließlich in Testumgebungen, CTF-Laboren oder eigenen Systemen mit ausdrücklicher Genehmigung.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für weitere Details.