
vsftpd 2.3.4 向け Python エクスプロイト - バックドアコマンド実行
これは、vsftpd バージョン 2.3.4 で発見された悪名高いバックドア用の Python ベースのエクスプロイトスクリプトです。トリガーされると、ポート 6200 でシェルが開き、一部の脆弱な環境では root ユーザーとしてリモートコマンド実行が可能になります。
vsftpd 2.3.4 は悪意を持ってバックドアが仕込まれた状態で配布されました。FTP ログイン時に :) を含むユーザー名が送信されると、サーバーは静かにポート 6200 でシェルを開きます。
python3 exploit.py --host <target-ip> [--port <ftp-port>]
