
Ein einfaches Skript, das CVE-2011-2523 ausnutzt.
Ein einfaches Skript, das CVE-2011-2523 ausnutzt
Im Jahr 2011 wurde eine integrierte Hintertür in vsFTPd-Servern der Version 2.3.4 entdeckt, bei der die Verwendung des Smiley-Emoticons ":)" eine Reverse-Verbindung zu einem Angreifer auslöst. Damit ist es extrem einfach, ein Exploit-Skript zu erstellen und Zugriff auf ein System zu erhalten, das anfällig für diesen Fehler ist. Durch die Verwendung dieses Emoticons während der Authentifizierung wird die Hintertür ausgelöst, und der Angreifer kann sich dann mit der Shell auf Port 6200 verbinden.
Führen Sie einfach Python mit der Datei exploit.py aus. Stellen Sie sicher, dass Pwntools zuerst mit Pip installiert wurde.