
Uno script di base che sfrutta CVE-2011-2523
Uno script di base che sfrutta CVE-2011-2523
Nel 2011, una backdoor integrata è stata trovata sui server vsFTPd con versione 2.3.4, in cui l'uso dell'emoticon smiley ":)" attiva una connessione inversa verso un attaccante. Con questo, è estremamente facile creare uno script di exploit e ottenere accesso a un sistema vulnerabile a questa falla. Usando detta emoticon durante l'autenticazione, la backdoor viene attivata, e l'attaccante può quindi connettersi alla shell sulla porta 6200.
Basta eseguire Python con il file exploit.py. Assicurati che Pwntools sia installato prima usando Pip.