
Python製のvsFTPd 2.3.4バックドア(CVE-2011-2523)用エクスプロイト。
vsFTPd 2.3.4 バックドア用 Python Proof of Concept — CVE-2011-2523

vsFTPd(Very Secure FTP Daemon)は、Unix系システムで一般的に使用されるFTPサーバーです。
2011年に配布された vsFTPd 2.3.4 リリースには、悪意のあるバックドアが仕込まれていました。これは vsFTPd コード自体の通常の脆弱性ではなく、配布されたソースパッケージがバックドアを含むように改変されていたものです。
:) を含む特別に細工されたFTPユーザー名が、この侵害されたバージョンで処理されると、バックドアが TCPポート6200 上でコマンドシェルを開く可能性があります。
このプロジェクトは、認可されたラボ環境でこの脆弱性を実証するための小さなPython Proof of Conceptです。
:) を含むFTPユーザー名このPoCは、まずターゲットがvsFTPdバージョン 2.3.4 を報告するかどうかを確認し、その後バックドアトリガーを送信してポート への接続を試みます。
6200pwntools をインストールします:
python3 -m pip install pwntools
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
cd vsftpd_2.3.4_Exploit
chmod +x exploit.py
python3 exploit.py <ターゲットIP>
例:
python3 exploit.py 192.168.1.3
カスタムFTPポートを指定することもできます:
python3 exploit.py <ターゲットIP> <ポート>
このPoCは、脆弱なサービスが一般的に利用可能な Metasploitable 2 などの隔離された環境でテストできます。
所有しているシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。
このPython PoCの書き方を教え、概念を学ぶのを助けてくれた Harshit the Cyber Expert に特別な感謝を捧げます。
このプロジェクトは、教育目的、CTF、および認可されたセキュリティテストのみを目的として作成されています。著者は、このコードの誤用またはそれによって引き起こされた損害について責任を負いません。