
Python-Exploit für die vsFTPd 2.3.4-Hintertür (CVE-2011-2523).
Python Proof of Concept für die vsFTPd 2.3.4 Hintertür — CVE-2011-2523

vsFTPd (Very Secure FTP Daemon) ist ein FTP-Server, der häufig auf Unix-ähnlichen Systemen eingesetzt wird.
Die vsFTPd 2.3.4-Version, die 2011 veröffentlicht wurde, war mit einer bösartigen Hintertür kompromittiert. Dabei handelte es sich nicht um eine normale Schwachstelle im vsFTPd-Code selbst; vielmehr war das verteilte Quellpaket so modifiziert worden, dass es eine Hintertür enthielt.
Wenn ein speziell präparierter FTP-Benutzername mit :) von der kompromittierten Version verarbeitet wird, kann die Hintertür eine Befehlsshell auf TCP-Port 6200 öffnen.
Dieses Projekt ist ein kleines Python-Proof-of-Concept, das die Schwachstelle in einer autorisierten Laborumgebung demonstriert.
:)Das PoC prüft zunächst, ob das Ziel die vsFTPd-Version 2.3.4 meldet, sendet dann den Hintertür-Auslöser und versucht, sich mit Port 6200 zu verbinden.
pwntools installieren:
python3 -m pip install pwntools
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
cd vsftpd_2.3.4_Exploit
chmod +x exploit.py
python3 exploit.py <Ziel-IP>
Beispiel:
python3 exploit.py 192.168.1.3
Sie können auch einen benutzerdefinierten FTP-Port angeben:
python3 exploit.py <Ziel-IP> <Port>
Dieses PoC kann in einer isolierten Umgebung wie Metasploitable 2 getestet werden, wo der anfällige Dienst üblicherweise verfügbar ist.
Verwenden Sie dies nur gegen Systeme, die Ihnen gehören oder für deren Test Sie eine ausdrückliche Genehmigung haben.
Besonderer Dank geht an Harshit the Cyber Expert für die Vermittlung der Konzepte und die Hilfe beim Erlernen des Schreibens dieses Python-PoCs.
Dieses Projekt wurde nur für Bildungszwecke, CTFs und autorisierte Sicherheitstests erstellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Code verursacht werden.