
Exploit Python pour vsftpd 2.3.4 - Exécution de commande backdoor
Il s'agit d'un script d'exploitation Python pour la tristement célèbre backdoor découverte dans vsftpd version 2.3.4. Lorsqu'elle est déclenchée, elle ouvre un shell sur le port 6200 — permettant l'exécution de commandes à distance en tant qu'utilisateur root dans certaines configurations vulnérables.
vsftpd 2.3.4 a été distribué avec une backdoor malveillante. Lorsqu'un nom d'utilisateur contenant :) est envoyé lors de la connexion FTP, le serveur ouvre silencieusement un shell sur le port 6200.
python3 exploit.py --host <target-ip> [--port <ftp-port>]
