
CVE-2011-2553 के लिए Bash एक्सप्लॉइट जो कमजोर FTP सेवाओं पर USER फ़ील्ड में एक विशेष वर्ण के माध्यम से रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि को सक्षम करता है।
चेतावनी: इस रिपॉजिटरी में नियंत्रित प्रयोगशाला में परीक्षण के लिए शैक्षिक सामग्री है। उन फ़ाइलों या तकनीकों का उपयोग उन सिस्टमों के खिलाफ न करें जो आपकी संपत्ति नहीं हैं या जिनके पास स्पष्ट अनुमति नहीं है। उद्देश्य सीखना और सुरक्षा को मजबूत करना है।
CVE-2011-2553 भेद्यता के लिए Bash में एक्सप्लॉइट जो FTP सेवाओं में रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि की अनुमति देता है।
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
मूल उपयोग:
./exploit.sh <IP_VICTIMA>
उन्नत उपयोग:
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>
उदाहरण:
डिफ़ॉल्ट मानों के साथ उपयोग (FTP: 21, बैकडोर: 5000)
./exploit.sh 172.17.0.2
विशिष्ट पोर्ट निर्दिष्ट करना
./exploit.sh 192.168.1.100 21 4444
CTF वातावरण में
./exploit.sh 10.10.10.5 21 1337
पहचान: निर्भरताएँ और कनेक्टिविटी जाँचता है
शोषण: FTP सेवा पर दुर्भावनापूर्ण पेलोड भेजता है
बैकडोर: स्वचालित रूप से रिमोट शेल से जुड़ता है
पहुँच: सिस्टम तक इंटरैक्टिव पहुँच प्रदान करता है
वे FTP सेवाएँ जिन्होंने CVE-2011-2553 के लिए पैच लागू नहीं किए हैं
विशेष वर्ण ☺ के प्रति संवेदनशील विशिष्ट FTP कार्यान्वयन
एक्सप्लॉइट भेद्यता को सक्रिय करने के लिए यूनिकोड वर्ण \u263A (☺) का उपयोग करता है
बैकडोर आमतौर पर एक उच्च पोर्ट पर खुलता है (डिफ़ॉल्ट 5000)
आवश्यक है कि FTP सेवा उच्च विशेषाधिकारों के साथ चल रही हो
केवल शैक्षिक उपयोग और नियंत्रित वातावरण के लिए। स्पष्ट अनुमति के बिना सिस्टम पर इस एक्सप्लॉइट का उपयोग अवैध है और अपराध है। (अगर मुझे इसे दो बार दोहराना पड़े तो मैं करूंगा)
लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल परीक्षण वातावरण, CTF प्रयोगशालाओं, या स्पष्ट अनुमति वाले अपने स्वयं के सिस्टम में करें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है - अधिक विवरण के लिए LICENSE फ़ाइल देखें।