
vsftpd 2.3.4 用 Python エクスプロイト - バックドアコマンド実行
Very Secure FTP Daemon(vsftpd)は、Linuxを含むUnix系プラットフォーム向けのFTPサーバーです。GNU General Public Licenceの条件の下で配布されています。IPv6とSSLをサポートしています。
2011年7月、マスターサイトからダウンロードできたvsftpdバージョン2.3.4が改竄されていたことが明らかになりました。ハッキングされたvsftpd-2.3.4サーバーにログインするユーザーは、ユーザー名として :) スマイリーフェイスを入力することで、ポート6200でコマンドシェルを取得できます。これはvsftpdのセキュリティ上の欠陥ではなく、バックドアが仕込まれた別バージョンのvsftpdがアップロードされていたものです。現在、このサイトはGoogle App Engineに移行されています。
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/Lynk4/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP

このエクスプロイトは Metasploitable2 でテストできます。