
CVE-2011-2523 का शोषण करने वाली एक बुनियादी स्क्रिप्ट
एक बुनियादी स्क्रिप्ट जो CVE-2011-2523 का शोषण करती है
2011 में, vsFTPd सर्वरों पर संस्करण 2.3.4 चलाने वाले सिस्टम में एक एकीकृत बैकडोर पाया गया था, जिसमें स्माइली इमोटिकॉन ":)" का उपयोग करके हमलावर के लिए रिवर्स कनेक्शन शुरू हो जाता है। इससे, इस दोष के प्रति संवेदनशील सिस्टम तक पहुँच प्राप्त करने और एक एक्सप्लॉइट स्क्रिप्ट बनाना अत्यंत आसान हो जाता है। प्रमाणीकरण के दौरान उक्त इमोटिकॉन का उपयोग करके, बैकडोर सक्रिय हो जाता है, और हमलावर फिर पोर्ट 6200 पर शेल से कनेक्ट कर सकता है।
बस Python को exploit.py फ़ाइल के साथ चलाएँ। सुनिश्चित करें कि Pwntools पहले Pip का उपयोग करके स्थापित हो।