Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2011-2523-exploit — Exploit in Python per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523) che attiva una shell nascosta sulla porta 6200 tramite un nome utente appositamente modificato, consentendo l'esecuzione remota di comandi per test di penetrazione autorizzati. | Kitploit
Exploit in Python per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523) che attiva una shell nascosta sulla porta 6200 tramite un nome utente appositamente modificato, consentendo l'esecuzione remota di comandi per test di penetrazione autorizzati.
Questo progetto dimostra lo sfruttamento della vulnerabilità backdoor vsFTPd 2.3.4 (CVE-2011-2523) usando Python e pwntools.
Disclaimer: Questo progetto è solo a scopo educativo e per test di penetrazione autorizzati. NON usarlo contro sistemi senza permesso.
Panoramica della vulnerabilità
CVE ID: CVE-2011-2523
Software interessato: vsFTPd 2.3.4
Tipo: Backdoor / Esecuzione remota di comandi
Porta: 21 (FTP), 6200 (Shell backdoor)
👉 La versione vulnerabile di vsFTPd contiene una backdoor maliziosa che viene attivata quando viene usato un nome utente contenente :) durante l'accesso.
Come funziona l'exploit
Si connette al server FTP di destinazione
Controlla se la versione è vsFTPd 2.3.4
Invia un nome utente appositamente predisposto (USER hello:))