
Exploit en Bash para CVE-2011-2553 que permite la ejecución remota de código y la escalada de privilegios en servicios FTP vulnerables mediante un carácter especial en el campo USER.
Aviso: Este repositorio contiene material didáctico para pruebas en un laboratorio controlado. No uses los archivos ni las técnicas aquí descritas contra sistemas que no son de tu propiedad o que no cuenten con autorización explícita. El objetivo es aprendizaje y fortalecimiento de la seguridad.
Exploit en Bash para la vulnerabilidad CVE-2011-2553 en servicios FTP que permite ejecución remota de código y escalada de privilegios.
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
Uso basico:
./exploit.sh <IP_VICTIMA>
Uso avanzado:
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>
Ejemplos:
Uso con valores por defecto (FTP: 21, Backdoor: 5000)
./exploit.sh 172.17.0.2
Especificando puertos personalizados
./exploit.sh 192.168.1.100 21 4444
En entorno CTF
./exploit.sh 10.10.10.5 21 1337
Reconocimiento: Verifica dependencias y conectividad
Explotación: Envía payload malicioso al servicio FTP
Backdoor: Se conecta automáticamente a la shell remota
Acceso: Proporciona acceso interactivo al sistema
Servicios FTP que no han aplicado parches para CVE-2011-2553
Implementaciones FTP específicas vulnerables al caracter especial ☺
El exploit utiliza el carácter Unicode \u263A (☺) para activar la vulnerabilidad
La backdoor generalmente se abre en un puerto alto (5000 por defecto)
Requiere que el servicio FTP esté ejecutándose con privilegios elevados
Solo para uso educativo y en entornos controlados. El uso de este exploit en sistemas sin autorización explícita es ilegal y constituye un delito. (si tengo que repetirlo dos veces lo hare)
El autor no se hace responsable del mal uso de esta herramienta. Úsela únicamente en entornos de prueba, laboratorios CTF, o sistemas propios con permiso explícito.
Este proyecto está bajo la Licencia MIT - ver el archivo LICENSE para más detalles.