
Exploit in Python für vsftpd 2.3.4 | CVE-2011-2523
Dieser Exploit nutzt eine Backdoor in Version 2.3.4 des FTP-Dienstes vsftpd aus. Die Backdoor wurde böswillig in den Quellcode eingefügt und ermöglicht die Remote-Ausführung von Befehlen als Root auf dem betroffenen Server

Die Backdoor wird aktiviert, indem ein Benutzername gesendet wird, der die Zeichen :) enthält, gefolgt von einem beliebigen Passwort. Dadurch öffnet der Server eine Verbindung auf Port 6200, über die eine interaktive Shell erhalten werden kann
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
Führe das Skript aus, indem du die IP-Adresse des verwundbaren Servers angibst:
python3 vsftpd_exploit.py <dirección_ip>
Wenn der Server verwundbar ist, wird eine interaktive Shell geöffnet