
Un script basique qui exploite CVE-2011-2523
Un script de base qui exploite CVE-2011-2523
En 2011, une porte dérobée intégrée a été découverte sur les serveurs vsFTPd exécutant la version 2.3.4, dans laquelle l'utilisation d'un émoticône smiley ":)" déclenche une connexion inverse vers un attaquant. Avec cela, il est extrêmement facile de créer un script d'exploitation et d'obtenir un accès à un système vulnérable à cette faille. En utilisant ledit émoticône lors de l'authentification, la porte dérobée est déclenchée, et l'attaquant peut alors se connecter au shell sur le port 6200.
Exécutez simplement Python avec le fichier exploit.py. Assurez-vous que Pwntools est installé au préalable via Pip.