
Este exploit aprovecha una vulnerabilidad de ejecución remota de código en servicios FTP afectados por CVE-2011-2553. La vulnerabilidad se activa mediante un carácter especial (☺) en el campo USER del protocolo FTP, lo que puede resultar en la ejecución de comandos arbitrarios con privilegios elevados (generalmente root).
चेतावनी: इस रिपॉजिटरी में नियंत्रित प्रयोगशाला में परीक्षण के लिए शैक्षिक सामग्री है। उन फ़ाइलों या तकनीकों का उपयोग उन सिस्टमों के खिलाफ न करें जो आपकी संपत्ति नहीं हैं या जिनके पास स्पष्ट अनुमति नहीं है। उद्देश्य सीखना और सुरक्षा को मजबूत करना है।
CVE-2011-2553 भेद्यता के लिए Bash में एक्सप्लॉइट जो FTP सेवाओं में रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि की अनुमति देता है।
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
मूल उपयोग:
./exploit.sh <IP_VICTIMA>
उन्नत उपयोग:
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>
उदाहरण:
डिफ़ॉल्ट मानों के साथ उपयोग (FTP: 21, बैकडोर: 5000)
./exploit.sh 172.17.0.2
विशिष्ट पोर्ट निर्दिष्ट करना
./exploit.sh 192.168.1.100 21 4444
CTF वातावरण में
./exploit.sh 10.10.10.5 21 1337
पहचान: निर्भरताएँ और कनेक्टिविटी जाँचता है
शोषण: FTP सेवा पर दुर्भावनापूर्ण पेलोड भेजता है
बैकडोर: स्वचालित रूप से रिमोट शेल से जुड़ता है
पहुँच: सिस्टम तक इंटरैक्टिव पहुँच प्रदान करता है
वे FTP सेवाएँ जिन्होंने CVE-2011-2553 के लिए पैच लागू नहीं किए हैं
विशेष वर्ण ☺ के प्रति संवेदनशील विशिष्ट FTP कार्यान्वयन
एक्सप्लॉइट भेद्यता को सक्रिय करने के लिए यूनिकोड वर्ण \u263A (☺) का उपयोग करता है
बैकडोर आमतौर पर एक उच्च पोर्ट पर खुलता है (डिफ़ॉल्ट 5000)
आवश्यक है कि FTP सेवा उच्च विशेषाधिकारों के साथ चल रही हो
केवल शैक्षिक उपयोग और नियंत्रित वातावरण के लिए। स्पष्ट अनुमति के बिना सिस्टम पर इस एक्सप्लॉइट का उपयोग अवैध है और अपराध है। (अगर मुझे इसे दो बार दोहराना पड़े तो मैं करूंगा)
लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल परीक्षण वातावरण, CTF प्रयोगशालाओं, या स्पष्ट अनुमति वाले अपने स्वयं के सिस्टम में करें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है - अधिक विवरण के लिए LICENSE फ़ाइल देखें।