
README: Exploit per VSFTP 2.3.4
Questo script Python è progettato per sfruttare una vulnerabilità backdoor presente in VSFTP versione 2.3.4. L'exploit concede accesso non autorizzato al sistema che esegue questa specifica versione di VSFTP.
Utilizzo Per utilizzare questo script exploit, segui questi passaggi:
Clonazione del repository: clona il repository contenente lo script exploit sulla tua macchina locale.
Installazione delle dipendenze: assicurati di avere installate le dipendenze richieste. Questo script utilizza la libreria pwn. Puoi installarla usando pip:
bash
pip install pwntools Esecuzione dello script: esegui lo script con l'indirizzo IP della macchina target come argomento. Opzionalmente, puoi anche fornire il numero di porta se è diverso dalla porta predefinita 21.
bash
python exploit.py <IP_ADDRESS> [PORT]
Descrizione Questo script sfrutta una vulnerabilità backdoor in VSFTP versione 2.3.4. Ecco come funziona l'exploit:
Attivazione della backdoor: lo script si connette al server VSFTP e ne verifica la versione. Se la versione corrisponde alla 2.3.4, invia comandi USER e PASS appositamente costruiti per attivare la backdoor.
Accesso alla shell: dopo aver attivato con successo la backdoor, lo script stabilisce una connessione alla porta della backdoor (6200) e ottiene accesso alla shell del sistema target.
Note Compatibilità del target: questo script exploit è specificamente progettato per VSFTP versione 2.3.4. Assicurati che il sistema target esegua esattamente questa versione affinché l'exploit funzioni.
Implicazioni di sicurezza: utilizzare questo script per sfruttare vulnerabilità in sistemi senza la dovuta autorizzazione può essere illegale e non etico. Assicurati di avere i permessi appropriati prima di utilizzare questo script in qualsiasi ambiente.
Personalizzazione: sentiti libero di personalizzare lo script in base alle tue esigenze o di estenderne le funzionalità. Tuttavia, assicurati che qualsiasi modifica sia conforme alle leggi applicabili e alle linee guida etiche.
Esclusione di responsabilità Questo script è fornito esclusivamente a scopo educativo e di ricerca. L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati dall'utilizzo di questo script. Usalo a tuo rischio e discrezione.
Crediti Questo progetto è stato sviluppato come parte di un percorso di apprendimento. Questo script exploit è stato originariamente sviluppato da [Hellsender01].