
Exploit fait en python pour vsftpd 2.3.4 | CVE-2011-2523
Cet exploit exploite un backdoor dans la version 2.3.4 du service FTP vsftpd. Le backdoor a été introduit dans le code source de manière malveillante et permet l'exécution à distance de commandes en tant que root sur le serveur affecté

Le backdoor s'active en envoyant un nom d'utilisateur contenant les caractères :) suivi de n'importe quel mot de passe. Cela fait que le serveur ouvre une connexion sur le port 6200, où l'on peut obtenir un shell interactif
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
Exécutez le script en fournissant l'adresse IP du serveur vulnérable :
python3 vsftpd_exploit.py <adresse_ip>
Si le serveur est vulnérable, un shell interactif s'ouvrira