
Exploit Python pour la backdoor vsFTPd 2.3.4 (CVE-2011-2523) qui déclenche un shell caché sur le port 6200 via un nom d'utilisateur spécialement conçu, permettant l'exécution de commandes à distance pour des tests de pénétration autorisés.
Ce projet démontre l'exploitation de la vulnérabilité de backdoor vsFTPd 2.3.4 (CVE-2011-2523) en utilisant Python et pwntools.
Avertissement : Ce projet est uniquement destiné à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez PAS contre des systèmes sans autorisation.
👉 La version vulnérable de vsFTPd contient une backdoor malveillante qui est déclenchée lorsqu'un nom d'utilisateur contenant :) est utilisé lors de la connexion.
vsFTPd 2.3.4USER hello:))pwntoolsInstaller les dépendances :
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
La cible doit exécuter vsFTPd 2.3.4 (version vulnérable)
Le port 6200 doit être accessible
Fonctionne mieux dans des environnements de laboratoire comme :