
vsftpd 2.3.4 向け Python 製エクスプロイト | CVE-2011-2523
このエクスプロイトは、vsftpd FTP サービスのバージョン 2.3.4 に存在するバックドアを利用します。このバックドアは悪意をもってソースコードに挿入され、影響を受けるサーバ上で root としてリモートからコマンドを実行できるようにします。

バックドアは、ユーザー名に :) を含め、任意のパスワードを送信することで起動します。これにより、サーバはポート 6200 で接続を開き、インタラクティブなシェルを取得できます。
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
スクリプトを実行する際、脆弱なサーバの IP アドレスを指定します:
python3 vsftpd_exploit.py <dirección_ip>
サーバが脆弱な場合、インタラクティブなシェルが開きます。