
Exploit em Bash para CVE-2011-2553 que permite execução remota de código e escalonamento de privilégios em serviços FTP vulneráveis por meio de um caractere especial no campo USER.
Aviso: Este repositório contém material didático para testes em um laboratório controlado. Não use os arquivos nem as técnicas aqui descritas contra sistemas que não sejam de sua propriedade ou que não possuam autorização explícita. O objetivo é aprendizado e fortalecimento da segurança.
Exploit em Bash para a vulnerabilidade CVE-2011-2553 em serviços FTP que permite execução remota de código e escalada de privilégios.
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
Uso básico:
./exploit.sh <IP_VITIMA>
Uso avançado:
./exploit.sh <IP_VITIMA> <PORTA_FTP> <PORTA_BACKDOOR>
Exemplos:
Uso com valores padrão (FTP: 21, Backdoor: 5000)
./exploit.sh 172.17.0.2
Especificando portas personalizadas
./exploit.sh 192.168.1.100 21 4444
Em ambiente CTF
./exploit.sh 10.10.10.5 21 1337
Reconhecimento: Verifica dependências e conectividade
Exploração: Envia payload malicioso ao serviço FTP
Backdoor: Conecta-se automaticamente à shell remota
Acesso: Fornece acesso interativo ao sistema
Serviços FTP que não aplicaram patches para CVE-2011-2553
Implementações FTP específicas vulneráveis ao caractere especial ☺
O exploit utiliza o caractere Unicode \u263A (☺) para ativar a vulnerabilidade
A backdoor geralmente abre em uma porta alta (5000 por padrão)
Requer que o serviço FTP esteja em execução com privilégios elevados
Somente para uso educacional e em ambientes controlados. O uso deste exploit em sistemas sem autorização explícita é ilegal e constitui crime. (se eu tiver que repetir duas vezes, farei)
O autor não se responsabiliza pelo mau uso desta ferramenta. Use-a apenas em ambientes de teste, laboratórios CTF ou sistemas próprios com permissão explícita.
Este projeto está sob a Licença MIT - veja o arquivo LICENSE para mais detalhes.