
이 익스플로잇은 CVE-2011-2553의 영향을 받는 FTP 서비스의 원격 코드 실행 취약점을 악용합니다. 이 취약점은 FTP 프로토콜의 USER 필드에 특수 문자(☺)가 포함되면 트리거되며, 상승된 권한(일반적으로 root)으로 임의의 명령을 실행할 수 있습니다.
공지: 이 저장소는 통제된 실험실에서 테스트하기 위한 교육 자료를 포함합니다. 여기에 설명된 파일이나 기술을 소유하지 않았거나 명시적 승인이 없는 시스템에 사용하지 마십시오. 목표는 학습과 보안 강화입니다.
CVE-2011-2553 취약점이 있는 FTP 서비스에 대한 Bash 익스플로잇으로, 원격 코드 실행 및 권한 상승을 가능하게 합니다.
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
기본 사용법:
./exploit.sh <IP_VICTIMA>
고급 사용법:
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>
예시:
기본값 사용 (FTP: 21, 백도어: 5000)
./exploit.sh 172.17.0.2
사용자 지정 포트 지정
./exploit.sh 192.168.1.100 21 4444
CTF 환경에서
./exploit.sh 10.10.10.5 21 1337
정찰: 종속성 및 연결성을 확인합니다.
익스플로잇: FTP 서비스에 악성 페이로드를 전송합니다.
백도어: 원격 셸에 자동으로 연결합니다.
액세스: 시스템에 대한 대화형 액세스를 제공합니다.
CVE-2011-2553에 대한 패치를 적용하지 않은 FTP 서비스
특수 문자 ☺에 취약한 특정 FTP 구현
이 익스플로잇은 유니코드 문자 \u263A (☺)를 사용하여 취약점을 활성화합니다.
백도어는 일반적으로 높은 포트(기본값 5000)에서 열립니다.
FTP 서비스가 높은 권한으로 실행 중이어야 합니다.
교육 및 통제된 환경에서만 사용하세요. 명시적 승인 없이 이 익스플로잇을 시스템에 사용하는 것은 불법이며 범죄 행위입니다. (두 번 반복해야 한다면 반복하겠습니다.)
저자는 이 도구의 오용에 대해 책임을 지지 않습니다. 테스트 환경, CTF 실습실, 또는 명시적 허가를 받은 본인 소유 시스템에서만 사용하세요.
이 프로젝트는 MIT 라이선스를 따릅니다. 자세한 내용은 LICENSE 파일을 참조하세요.