
Exploit Bash pour CVE-2011-2553 permettant l'exécution de code à distance et l'élévation de privilèges sur des services FTP vulnérables via un caractère spécial dans le champ USER.
Avis : Ce dépôt contient du matériel pédagogique pour des tests en laboratoire contrôlé. N'utilisez pas les fichiers ni les techniques décrites ici contre des systèmes qui ne vous appartiennent pas ou qui n'ont pas d'autorisation explicite. L'objectif est l'apprentissage et le renforcement de la sécurité.
Exploit en Bash pour la vulnérabilité CVE-2011-2553 dans les services FTP permettant l'exécution de code à distance et l'élévation de privilèges.
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
Utilisation de base :
./exploit.sh <IP_VICTIME>
Utilisation avancée :
./exploit.sh <IP_VICTIME> <PORT_FTP> <PORT_BACKDOOR>
Exemples :
Utilisation avec les valeurs par défaut (FTP: 21, Backdoor: 5000)
./exploit.sh 172.17.0.2
En spécifiant des ports personnalisés
./exploit.sh 192.168.1.100 21 4444
Dans un environnement CTF
./exploit.sh 10.10.10.5 21 1337
Reconnaissance : Vérifie les dépendances et la connectivité
Exploitation : Envoie une charge utile malveillante au service FTP
Backdoor : Se connecte automatiquement au shell distant
Accès : Fournit un accès interactif au système
Services FTP qui n'ont pas appliqué les correctifs pour CVE-2011-2553
Implémentations FTP spécifiques vulnérables au caractère spécial ☺
L'exploit utilise le caractère Unicode \u263A (☺) pour activer la vulnérabilité
La backdoor s'ouvre généralement sur un port élevé (5000 par défaut)
Nécessite que le service FTP s'exécute avec des privilèges élevés
Uniquement à des fins éducatives et dans des environnements contrôlés. L'utilisation de cet exploit sur des systèmes sans autorisation explicite est illégale et constitue un délit. (Si je dois le répéter deux fois, je le ferai)
L'auteur décline toute responsabilité en cas de mauvaise utilisation de cet outil. Utilisez-le uniquement dans des environnements de test, des laboratoires CTF ou sur vos propres systèmes avec une autorisation explicite.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.