
VSFTP 2.3.4 백도어(CVE-2011-2523)용 Python 익스플로잇으로, 백도어를 트리거하고 포트 6200에서 셸 액세스를 제공합니다.
README: VSFTP 2.3.4 취약점 익스플로잇
이 Python 스크립트는 VSFTP 2.3.4 버전에 있는 백도어 취약점을 익스플로잇하기 위해 설계되었습니다. 이 익스플로잇은 해당 VSFTP 버전을 실행 중인 시스템에 대한 무단 접근을 허용합니다.
사용법
이 익스플로잇 스크립트를 사용하려면 다음 단계를 따르십시오:
리포지토리 복제: 익스플로잇 스크립트가 포함된 리포지토리를 로컬 머신에 복제하십시오.
종속성 설치: 필요한 종속성이 설치되어 있는지 확인하십시오. 이 스크립트는 pwn 라이브러리를 사용합니다. pip를 사용하여 설치할 수 있습니다:
bash
pip install pwntools
스크립트 실행: 대상 머신의 IP 주소를 인수로 하여 스크립트를 실행하십시오. 선택적으로 기본 포트(21)와 다른 경우 포트 번호를 제공할 수 있습니다.
bash
python exploit.py <IP_ADDRESS> [PORT]
설명
이 스크립트는 VSFTP 2.3.4 버전의 백도어 취약점을 익스플로잇합니다. 익스플로잇 작동 방식은 다음과 같습니다:
백도어 트리거: 스크립트는 VSFTP 서버에 연결하여 버전을 확인합니다. 버전이 2.3.4와 일치하면 특수하게 조작된 USER 및 PASS 명령을 전송하여 백도어를 트리거합니다.
셸 액세스 획득: 백도어를 성공적으로 트리거한 후, 스크립트는 백도어 포트(6200)에 연결하여 대상 시스템에 대한 셸 액세스 권한을 얻습니다.
참고 사항
대상 호환성: 이 익스플로잇 스크립트는 특히 VSFTP 2.3.4 버전을 대상으로 합니다. 익스플로잇이 작동하려면 대상 시스템이 정확히 이 버전을 실행 중인지 확인하십시오.
보안 영향: 적절한 권한 없이 시스템의 취약점을 익스플로잇하기 위해 이 스크립트를 사용하는 것은 불법적이고 비윤리적일 수 있습니다. 어떤 환경에서든 이 스크립트를 사용하기 전에 적절한 권한이 있는지 확인하십시오.
사용자 정의: 필요에 따라 스크립트를 자유롭게 사용자 정의하거나 기능을 확장하십시오. 그러나 모든 수정 사항이 관련 법률 및 윤리 지침을 준수하는지 확인하십시오.
면책 조항
이 스크립트는 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 스크립트 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 사용자의 책임과 판단 하에 사용하십시오.
크레딧
이 프로젝트는 학습의 일환으로 개발되었습니다. 이 익스플로잇 스크립트는 원래 [Hellsender01]에 의해 개발되었습니다.