
Exploit Bash per CVE-2011-2553 che consente esecuzione remota di codice ed escalation dei privilegi su servizi FTP vulnerabili tramite un carattere speciale nel campo USER.
Avviso: Questo repository contiene materiale didattico per test in un laboratorio controllato. Non utilizzare i file né le tecniche qui descritte contro sistemi che non sono di tua proprietà o che non dispongono di autorizzazione esplicita. L'obiettivo è l'apprendimento e il rafforzamento della sicurezza.
Exploit in Bash per la vulnerabilità CVE-2011-2553 in servizi FTP che consente esecuzione remota di codice ed escalation dei privilegi.
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
Uso base:
./exploit.sh <IP_VITTIMA>
Uso avanzato:
./exploit.sh <IP_VITTIMA> <PORTA_FTP> <PORTA_BACKDOOR>
Esempi:
Uso con valori predefiniti (FTP: 21, Backdoor: 5000)
./exploit.sh 172.17.0.2
Specificando porte personalizzate
./exploit.sh 192.168.1.100 21 4444
In ambiente CTF
./exploit.sh 10.10.10.5 21 1337
Riconoscimento: verifica dipendenze e connettività
Sfruttamento: invia payload malizioso al servizio FTP
Backdoor: si connette automaticamente alla shell remota
Accesso: fornisce accesso interattivo al sistema
Servizi FTP che non hanno applicato patch per CVE-2011-2553
Implementazioni FTP specifiche vulnerabili al carattere speciale ☺
L'exploit utilizza il carattere Unicode \u263A (☺) per attivare la vulnerabilità
La backdoor si apre solitamente su una porta alta (5000 di default)
Richiede che il servizio FTP sia eseguito con privilegi elevati
Solo per uso educativo e in ambienti controllati. L'utilizzo di questo exploit su sistemi senza autorizzazione esplicita è illegale e costituisce un reato. (se devo ripeterlo due volte, lo farò)
L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento. Utilizzalo solo in ambienti di test, laboratori CTF o sistemi propri con permesso esplicito.
Questo progetto è sotto licenza MIT – consultare il file LICENSE per maggiori dettagli.