
Exploit Python pour la backdoor VSFTP 2.3.4 (CVE-2011-2523) qui déclenche la backdoor et fournit un accès shell sur le port 6200.
README : Exploit pour VSFTP 2.3.4
Ce script Python est conçu pour exploiter une vulnérabilité de type backdoor présente dans VSFTP version 2.3.4. L'exploit permet d'obtenir un accès non autorisé au système exécutant cette version particulière de VSFTP.
Utilisation Pour utiliser ce script d'exploit, suivez ces étapes :
Cloner le dépôt : Clonez le dépôt contenant le script d'exploit sur votre machine locale.
Installer les dépendances : Assurez-vous que les dépendances requises sont installées. Ce script utilise la bibliothèque pwn. Vous pouvez l'installer avec pip :
bash
pip install pwntools
Exécuter le script : Exécutez le script avec l'adresse IP de la machine cible comme argument. En option, vous pouvez également fournir le numéro de port s'il est différent du port par défaut 21.
bash
python exploit.py <IP_ADDRESS> [PORT]
Description Ce script exploite une vulnérabilité de type backdoor dans VSFTP version 2.3.4. Voici comment fonctionne l'exploit :
Déclenchement de la backdoor : Le script se connecte au serveur VSFTP et vérifie sa version. Si la version correspond à 2.3.4, il envoie des commandes USER et PASS spécialement conçues pour déclencher la backdoor.
Obtention d'un accès shell : Après avoir déclenché avec succès la backdoor, le script établit une connexion au port de la backdoor (6200) et obtient un accès shell au système cible.
Remarques Compatibilité de la cible : Ce script d'exploit cible spécifiquement VSFTP version 2.3.4. Assurez-vous que le système cible exécute cette version exacte pour que l'exploit fonctionne.
Implications de sécurité : Utiliser ce script pour exploiter des vulnérabilités dans des systèmes sans autorisation appropriée peut être illégal et contraire à l'éthique. Assurez-vous d'avoir les autorisations nécessaires avant d'utiliser ce script dans tout environnement.
Personnalisation : N'hésitez pas à personnaliser le script selon vos besoins ou à étendre ses fonctionnalités. Toutefois, assurez-vous que les modifications respectent les lois applicables et les directives éthiques.
Avertissement Ce script est fourni uniquement à des fins éducatives et de recherche. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'utilisation de ce script. Utilisez-le à vos propres risques et à votre discrétion.
Crédits Ce projet a été développé dans le cadre d'un apprentissage. Ce script d'exploit a été développé à l'origine par [Hellsender01].