
Exploit en Python para vsftpd 2.3.4 - Ejecución de comandos por Backdoor
Very Secure FTP Daemon (vsftpd) es un servidor FTP para plataformas tipo Unix, incluyendo Linux. Se distribuye bajo los términos de la Licencia Pública General de GNU. Soporta IPv6 así como SSL.
En julio de 2011 se reveló que la versión 2.3.4 de vsftpd, que podía descargarse desde el sitio principal, había sido comprometida. Los usuarios que inician sesión en un servidor vsftpd-2.3.4 pirateado pueden obtener una shell de comandos en el puerto 6200 introduciendo una carita sonriente :) como nombre de usuario. Esto no era un fallo de seguridad en vsftpd; más bien, alguien había subido una versión separada de vsftpd que contenía una puerta trasera. El sitio ha sido migrado desde entonces a Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/Lynk4/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP

Puedes probar el exploit en Metasploitable2