
vsftpd 2.3.4 के लिए Python शोषण - Backdoor Command Execution
यह vsftpd संस्करण 2.3.4 में पाए गए कुख्यात बैकडोर के लिए एक Python-आधारित शोषण स्क्रिप्ट है। ट्रिगर होने पर, यह पोर्ट 6200 पर एक शेल खोलता है — कुछ कमजोर सेटअपों में root उपयोगकर्ता के रूप में दूरस्थ कमांड निष्पादन प्रदान करता है।
vsftpd 2.3.4 को दुर्भावनापूर्ण रूप से बैकडोर किया गया और वितरित किया गया। जब FTP लॉगिन के दौरान :) युक्त उपयोगकर्ता नाम भेजा जाता है, तो सर्वर चुपचाप पोर्ट 6200 पर एक शेल खोलता है।
python3 exploit.py --host <target-ip> [--port <ftp-port>]
