
README: Exploit für VSFTP 2.3.4
Dieses Python-Skript wurde entwickelt, um eine Hintertür-Schwachstelle in VSFTP Version 2.3.4 auszunutzen. Der Exploit gewährt unbefugten Zugriff auf das System, auf dem diese bestimmte Version von VSFTP läuft.
Verwendung Um dieses Exploit-Skript zu verwenden, folgen Sie diesen Schritten:
Repository klonen: Klonen Sie das Repository, das das Exploit-Skript enthält, auf Ihren lokalen Rechner.
Abhängigkeiten installieren: Stellen Sie sicher, dass die erforderlichen Abhängigkeiten installiert sind. Dieses Skript verwendet die pwn-Bibliothek. Sie können sie mit pip installieren:
bash
pip install pwntools
Skript ausführen: Führen Sie das Skript mit der IP-Adresse des Zielsystems als Argument aus. Optional können Sie auch die Portnummer angeben, falls diese vom Standardport 21 abweicht.
bash
python exploit.py <IP_ADDRESS> [PORT]
Beschreibung Dieses Skript nutzt eine Hintertür-Schwachstelle in VSFTP Version 2.3.4 aus. So funktioniert der Exploit:
Hintertür auslösen: Das Skript verbindet sich mit dem VSFTP-Server und prüft dessen Version. Wenn die Version 2.3.4 ist, sendet es speziell konstruierte USER- und PASS-Befehle, um die Hintertür auszulösen.
Shell-Zugriff erlangen: Nach erfolgreichem Auslösen der Hintertür stellt das Skript eine Verbindung zum Hintertür-Port (6200) her und erhält Shell-Zugriff auf das Zielsystem.
Hinweise Zielkompatibilität: Dieses Exploit-Skript zielt speziell auf VSFTP Version 2.3.4 ab. Stellen Sie sicher, dass das Zielsystem exakt diese Version ausführt, damit der Exploit funktioniert.
Sicherheitsimplikationen: Die Verwendung dieses Skripts, um Schwachstellen in Systemen ohne entsprechende Autorisierung auszunutzen, kann illegal und unethisch sein. Stellen Sie sicher, dass Sie die entsprechenden Berechtigungen besitzen, bevor Sie dieses Skript in einer Umgebung verwenden.
Anpassung: Sie können das Skript nach Ihren Bedürfnissen anpassen oder seine Funktionalität erweitern. Stellen Sie jedoch sicher, dass alle Änderungen den geltenden Gesetzen und ethischen Richtlinien entsprechen.
Haftungsausschluss Dieses Skript wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Skripts entstehen. Verwenden Sie es auf eigenes Risiko und nach eigenem Ermessen.
Danksagungen Dieses Projekt wurde im Rahmen des Lernens entwickelt. Dieses Exploit-Skript wurde ursprünglich von [Hellsender01] entwickelt.