
vsftpd 2.3.4 के लिए पायथन में बनाया गया एक्सप्लॉइट | CVE-2011-2523
यह एक्सप्लॉइट vsftpd FTP सेवा के संस्करण 2.3.4 में एक बैकडोर का लाभ उठाता है। बैकडोर को दुर्भावनापूर्ण रूप से स्रोत कोड में डाला गया था और यह प्रभावित सर्वर पर रूट के रूप में दूरस्थ कमांड निष्पादन की अनुमति देता है

बैकडोर तब सक्रिय होता है जब एक उपयोगकर्ता नाम भेजा जाता है जिसमें :) अक्षर होते हैं और उसके बाद कोई भी पासवर्ड होता है। इससे सर्वर पोर्ट 6200 पर एक कनेक्शन खोलता है, जहां एक इंटरएक्टिव शेल प्राप्त किया जा सकता है
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
स्क्रिप्ट को असुरक्षित सर्वर का IP पता प्रदान करके चलाएँ:
python3 vsftpd_exploit.py <dirección_ip>
यदि सर्वर असुरक्षित है, तो एक इंटरएक्टिव शेल खुल जाएगा