
Exploit feito em python para vsftpd 2.3.4 | CVE-2011-2523
Este exploit aproveita um backdoor na versão 2.3.4 do serviço FTP vsftpd. O backdoor foi introduzido no código-fonte de forma maliciosa e permite a execução remota de comandos como root no servidor afetado

O backdoor é ativado ao enviar um nome de usuário que contenha os caracteres :) seguido de qualquer senha. Isso faz com que o servidor abra uma conexão na porta 6200, onde é possível obter uma shell interativa
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
Execute o script fornecendo o endereço IP do servidor vulnerável:
python3 vsftpd_exploit.py <dirección_ip>
Se o servidor for vulnerável, uma shell interativa será aberta