
# Exploit en Python para la puerta trasera de vsFTPd 2.3.4 (CVE-2011-2523).
Prueba de concepto en Python para la puerta trasera de vsFTPd 2.3.4 — CVE-2011-2523

vsFTPd (Very Secure FTP Daemon) es un servidor FTP comúnmente utilizado en sistemas tipo Unix.
La versión vsFTPd 2.3.4 distribuida en 2011 fue comprometida con una puerta trasera maliciosa. Esto no era una vulnerabilidad normal en el código de vsFTPd en sí; más bien, el paquete fuente distribuido había sido modificado para contener una puerta trasera.
Cuando un nombre de usuario FTP especialmente diseñado que contiene :) es procesado por la versión comprometida, la puerta trasera puede abrir un shell de comandos en el puerto TCP 6200.
Este proyecto es una pequeña prueba de concepto en Python que demuestra la vulnerabilidad en un entorno de laboratorio autorizado.
:)El PoC primero verifica si el objetivo reporta la versión 2.3.4 de vsFTPd, luego envía el desencadenante de la puerta trasera e intenta conectarse al puerto 6200.
Instalar pwntools:
python3 -m pip install pwntools
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
cd vsftpd_2.3.4_Exploit
chmod +x exploit.py
python3 exploit.py <IP_Objetivo>
Ejemplo:
python3 exploit.py 192.168.1.3
También puedes especificar un puerto FTP personalizado:
python3 exploit.py <IP_Objetivo> <Puerto>
Este PoC puede probarse en un entorno aislado como Metasploitable 2, donde el servicio vulnerable está comúnmente disponible.
Úsalo únicamente contra sistemas que poseas o para los cuales tengas permiso explícito de prueba.
Agradecimiento especial a Harshit the Cyber Expert por enseñarme los conceptos y ayudarme a aprender cómo escribir este PoC en Python.
Este proyecto está creado únicamente con fines educativos, para CTFs y pruebas de seguridad autorizadas. El autor no es responsable del mal uso o daños causados por este código.