
Exploit realizzato in Python per vsftpd 2.3.4 | CVE-2011-2523
Questo exploit sfrutta un backdoor nella versione 2.3.4 del servizio FTP vsftpd. Il backdoor è stato introdotto nel codice sorgente in modo malizioso e consente l'esecuzione remota di comandi come root sul server interessato

Il backdoor si attiva inviando un nome utente che contenga i caratteri :) seguito da qualsiasi password. Ciò fa sì che il server apra una connessione sulla porta 6200, dove è possibile ottenere una shell interattiva
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
Esegui lo script fornendo l'indirizzo IP del server vulnerabile:
python3 vsftpd_exploit.py <dirección_ip>
Se il server è vulnerabile, si aprirà una shell interattiva