
CVE-2011-2523を悪用する基本スクリプト
CVE-2011-2523 を悪用する基本的なスクリプト
2011年、vsFTPd サーバのバージョン 2.3.4 を実行している環境で統合バックドアが発見されました。スマイリー絵文字 ":)" を使用すると、攻撃者へのリバース接続がトリガーされます。これにより、この欠陥に対して脆弱なシステムへのアクセス権を取得するエクスプロイトスクリプトを作成することは非常に簡単です。認証中にその絵文字を使用するとバックドアがトリガーされ、攻撃者はポート 6200 でシェルに接続できるようになります。
exploit.py ファイルを Python で実行するだけです。事前に Pip を使用して Pwntools がインストールされていることを確認してください。