
vsftpd 2.3.4를 위한 Python으로 작성된 익스플로잇 | CVE-2011-2523
이 Exploit은 vsftpd FTP 서비스 버전 2.3.4의 백도어를 이용합니다. 이 백도어는 소스 코드에 악의적으로 삽입되었으며, 영향을 받는 서버에서 root 권한으로 원격 명령 실행을 허용합니다.

백도어는 :) 문자를 포함한 사용자 이름과 임의의 비밀번호를 보내면 활성화됩니다. 그러면 서버가 6200 포트에서 연결을 열어, 대화형 셸을 얻을 수 있습니다.
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
취약한 서버의 IP 주소를 제공하여 스크립트를 실행합니다:
python3 vsftpd_exploit.py <dirección_ip>
서버가 취약하면 대화형 셸이 열립니다.