
Exploit em Python para vsftpd 2.3.4 - Execução de Comandos via Backdoor
O vsftpd, que significa Very Secure FTP Daemon, é um servidor FTP para sistemas semelhantes ao Unix, incluindo Linux. Ele é licenciado sob a GNU General Public License. Ele suporta IPv6 e SSL.
Em julho de 2011, foi descoberto que a versão 2.3.4 do vsftpd disponível para download no site principal havia sido comprometida. Usuários que fizessem login em um servidor vsftpd-2.3.4 comprometido poderiam usar um :) (rosto sorridente) como nome de usuário e obter um shell de comando na porta 6200. Isso não era um problema de falha de segurança no vsftpd; em vez disso, alguém havia carregado uma versão diferente do vsftpd que continha um backdoor. Desde então, o site foi movido para o Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP
Exemplo : python3 exploit.py -host 192.168.168.128

Você pode testar o exploit no Metasploitable2