
CVE-2011-2553 用の Bash エクスプロイト。USER フィールドの特殊文字を介して、脆弱な FTP サービスでリモートコード実行と権限昇格を可能にします。
注意: このリポジトリには、管理されたラボ環境でのテスト用の教材が含まれています。ファイルやここで説明されている技術を、あなたの所有物ではない、または明示的な許可がないシステムに対して使用しないでください。目的は学習とセキュリティの強化です。
CVE-2011-2553 脆弱性に対する Bash エクスプロイト。FTP サービスにおけるリモートコード実行と権限昇格を可能にします。
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
基本的な使い方:
./exploit.sh <IP_VICTIMA>
高度な使い方:
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>
例:
デフォルト値(FTP: 21, Backdoor: 5000)を使用
./exploit.sh 172.17.0.2
カスタムポートを指定
./exploit.sh 192.168.1.100 21 4444
CTF環境で
./exploit.sh 10.10.10.5 21 1337
教育目的および管理された環境でのみ使用してください。明示的な許可なくシステムでこのエクスプロイトを使用することは違法であり、犯罪行為となります。(必要なら二度繰り返します)
作者はこのツールの誤用について一切の責任を負いません。テスト環境、CTFラボ、または明示的な許可を得た自身のシステムでのみ使用してください。
このプロジェクトはMITライセンスの下で提供されています - 詳細はLICENSEファイルを参照してください。