
VSFTP 2.3.4バックドア(CVE-2011-2523)用のPythonエクスプロイト。バックドアをトリガーし、ポート6200でシェルアクセスを提供します。
README: VSFTP 2.3.4 のエクスプロイト
このPythonスクリプトは、VSFTPバージョン2.3.4に存在するバックドア脆弱性を悪用するために設計されています。このエクスプロイトにより、この特定のバージョンのVSFTPを実行しているシステムへの不正アクセスが可能になります。
使用方法 このエクスプロイトスクリプトを使用するには、以下の手順に従ってください。
リポジトリのクローン: エクスプロイトスクリプトを含むリポジトリをローカルマシンにクローンします。
依存関係のインストール: 必要な依存関係がインストールされていることを確認してください。このスクリプトはpwnライブラリを使用します。pipを使用してインストールできます。
pip install pwntools
スクリプトの実行: 対象マシンのIPアドレスを引数としてスクリプトを実行します。オプションで、デフォルトポート21とは異なる場合、ポート番号も指定できます。
python exploit.py <IP_ADDRESS> [PORT]
説明 このスクリプトは、VSFTPバージョン2.3.4のバックドア脆弱性を悪用します。エクスプロイトの仕組みは以下の通りです。
バックドアのトリガー: スクリプトはVSFTPサーバーに接続し、バージョンを確認します。バージョンが2.3.4と一致する場合、特別に細工されたUSERコマンドとPASSコマンドを送信してバックドアをトリガーします。
シェルアクセスの取得: バックドアを正常にトリガーした後、スクリプトはバックドアポート(6200)に接続し、対象システムへのシェルアクセスを取得します。
注意事項 ターゲットの互換性: このエクスプロイトスクリプトは、VSFTPバージョン2.3.4を具体的にターゲットとしています。エクスプロイトが機能するためには、対象システムがこの正確なバージョンを実行していることを確認してください。
セキュリティへの影響: 適切な許可なしにシステムの脆弱性を悪用するためにこのスクリプトを使用することは、違法かつ非倫理的である可能性があります。このスクリプトをどのような環境でも使用する前に、適切な許可があることを確認してください。
カスタマイズ: 必要に応じてスクリプトを自由にカスタマイズしたり、機能を拡張したりしてください。ただし、変更はすべて該当する法律および倫理ガイドラインに準拠していることを確認してください。
免責事項 このスクリプトは教育および研究目的のみで提供されています。著者は、このスクリプトの使用に起因するいかなる誤用や損害についても責任を負いません。自己責任で使用してください。
クレジット このプロジェクトは学習の一環として開発されました。このエクスプロイトスクリプトはもともと[Hellsender01]によって開発されました。