
Un script básico que explota CVE-2011-2523
Un script básico que explota CVE-2011-2523
En 2011, se encontró una puerta trasera integrada en servidores vsFTPd que ejecutaban la versión 2.3.4, en la cual usar un emoticono sonriente ":)" desencadena una conexión inversa a un atacante. Con esto, es extremadamente fácil crear un script de explotación y obtener acceso a un sistema vulnerable a esta falla. Al usar dicho emoticono durante la autenticación, se activa la puerta trasera, y el atacante puede entonces conectarse al shell en el puerto 6200.
Simplemente ejecuta Python con el archivo exploit.py. Asegúrate de tener instalado Pwntools primero usando Pip.