Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2011-2523-exploit — Exploit Python pour la backdoor vsFTPd 2.3.4 (CVE-2011-2523) qui déclenche un shell caché sur le port 6200 via un nom d'utilisateur spécialement conçu, permettant l'exécution de commandes à distance pour des tests de pénétration autorisés. | Kitploit
Exploit Python pour la backdoor vsFTPd 2.3.4 (CVE-2011-2523) qui déclenche un shell caché sur le port 6200 via un nom d'utilisateur spécialement conçu, permettant l'exécution de commandes à distance pour des tests de pénétration autorisés.
Ce projet démontre l'exploitation de la vulnérabilité de backdoor vsFTPd 2.3.4 (CVE-2011-2523) en utilisant Python et pwntools.
Avertissement : Ce projet est uniquement destiné à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez PAS contre des systèmes sans autorisation.
Aperçu de la vulnérabilité
Identifiant CVE : CVE-2011-2523
Logiciel concerné : vsFTPd 2.3.4
Type : Backdoor / Exécution de commandes à distance
Port : 21 (FTP), 6200 (Shell backdoor)
👉 La version vulnérable de vsFTPd contient une backdoor malveillante qui est déclenchée lorsqu'un nom d'utilisateur contenant :) est utilisé lors de la connexion.
Comment fonctionne l'exploit
Se connecte au serveur FTP cible
Vérifie si la version est vsFTPd 2.3.4
Envoie un nom d'utilisateur spécialement conçu (USER hello:))