
Exploit Python pour la backdoor vsFTPd 2.3.4 (CVE-2011-2523).
Preuve de concept en Python pour la backdoor vsFTPd 2.3.4 — CVE-2011-2523

vsFTPd (Very Secure FTP Daemon) est un serveur FTP couramment utilisé sur les systèmes de type Unix.
La version vsFTPd 2.3.4 distribuée en 2011 a été compromise avec une backdoor malveillante. Il ne s'agit pas d'une vulnérabilité normale dans le code de vsFTPd lui-même ; plutôt, le paquet source distribué avait été modifié pour contenir une backdoor.
Lorsqu'un nom d'utilisateur FTP spécialement conçu contenant :) est traité par la version compromise, la backdoor peut ouvrir un shell de commande sur le port TCP 6200.
Ce projet est une petite preuve de concept en Python démontrant la vulnérabilité dans un environnement de laboratoire autorisé.
:)La preuve de concept vérifie d'abord si la cible signale la version 2.3.4 de vsFTPd, puis envoie le déclencheur de la backdoor et tente de se connecter au port 6200.
Installer pwntools :
python3 -m pip install pwntools
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
cd vsftpd_2.3.4_Exploit
chmod +x exploit.py
python3 exploit.py <IP_Cible>
Exemple :
python3 exploit.py 192.168.1.3
Vous pouvez également spécifier un port FTP personnalisé :
python3 exploit.py <IP_Cible> <Port>
Cette preuve de concept peut être testée dans un environnement isolé tel que Metasploitable 2, où le service vulnérable est couramment disponible.
Utilisez-la uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Remerciements particuliers à Harshit the Cyber Expert pour m'avoir enseigné les concepts et aidé à apprendre comment écrire cette preuve de concept en Python.
Ce projet est créé à des fins éducatives, pour les CTF et les tests de sécurité autorisés uniquement. L'auteur n'est pas responsable d'une mauvaise utilisation ou des dommages causés par ce code.