
Python exploit per il backdoor di vsFTPd 2.3.4 (CVE-2011-2523).
Proof of Concept in Python per il backdoor di vsFTPd 2.3.4 — CVE-2011-2523

vsFTPd (Very Secure FTP Daemon) è un server FTP comunemente utilizzato su sistemi Unix-like.
La versione vsFTPd 2.3.4 distribuita nel 2011 è stata compromessa con un backdoor malevolo. Questa non era una normale vulnerabilità nel codice di vsFTPd stesso; piuttosto, il pacchetto sorgente distribuito era stato modificato per contenere un backdoor.
Quando un nome utente FTP appositamente costruito contenente :) viene elaborato dalla versione compromessa, il backdoor può aprire una shell di comando sulla porta TCP 6200.
Questo progetto è un piccolo proof-of-concept in Python che dimostra la vulnerabilità in un ambiente di laboratorio autorizzato.
:)Il PoC prima verifica se il target riporta la versione 2.3.4 di vsFTPd, poi invia il trigger del backdoor e tenta di connettersi alla porta 6200.
Installa pwntools:
python3 -m pip install pwntools
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
cd vsftpd_2.3.4_Exploit
chmod +x exploit.py
python3 exploit.py <IP_Target>
Esempio:
python3 exploit.py 192.168.1.3
Puoi anche specificare una porta FTP personalizzata:
python3 exploit.py <IP_Target> <Porta>
Questo PoC può essere testato in un ambiente isolato come Metasploitable 2, dove il servizio vulnerabile è comunemente disponibile.
Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.
Un ringraziamento speciale a Harshit the Cyber Expert per avermi insegnato i concetti e aiutato a imparare come scrivere questo PoC in Python.
Questo progetto è creato solo per scopi educativi, CTF e test di sicurezza autorizzati. L'autore non è responsabile per usi impropri o danni causati da questo codice.