
Exploit em Python para backdoor do VSFTP 2.3.4 (CVE-2011-2523) que aciona o backdoor e fornece acesso ao shell na porta 6200.
README: Exploit para VSFTP 2.3.4
Este script Python foi criado para explorar uma vulnerabilidade de backdoor presente no VSFTP versão 2.3.4. O exploit concede acesso não autorizado ao sistema que executa esta versão específica do VSFTP.
Uso Para usar este script de exploit, siga estas etapas:
Clone o Repositório: Clone o repositório que contém o script de exploit para sua máquina local.
Instale as Dependências: Certifique-se de ter as dependências necessárias instaladas. Este script utiliza a biblioteca pwn. Você pode instalá-la usando o pip:
bash
pip install pwntools
Execute o Script: Execute o script com o endereço IP da máquina alvo como argumento. Opcionalmente, você também pode fornecer o número da porta se for diferente da porta padrão 21.
bash
python exploit.py <IP_ADDRESS> [PORT]
Descrição Este script explora uma vulnerabilidade de backdoor no VSFTP versão 2.3.4. Veja como o exploit funciona:
Ativação do Backdoor: O script se conecta ao servidor VSFTP e verifica sua versão. Se a versão corresponder a 2.3.4, ele envia comandos USER e PASS especialmente criados para ativar o backdoor.
Obtenção de Acesso ao Shell: Após ativar o backdoor com sucesso, o script estabelece uma conexão com a porta do backdoor (6200) e obtém acesso ao shell do sistema alvo.
Notas Compatibilidade do Alvo: Este script de exploit tem como alvo específico o VSFTP versão 2.3.4. Certifique-se de que o sistema alvo esteja executando exatamente esta versão para que o exploit funcione.
Implicações de Segurança: Usar este script para explorar vulnerabilidades em sistemas sem a devida autorização pode ser ilegal e antiético. Certifique-se de ter permissões adequadas antes de usar este script em qualquer ambiente.
Personalização: Sinta-se à vontade para personalizar o script de acordo com suas necessidades ou estender sua funcionalidade. No entanto, certifique-se de que quaisquer modificações estejam em conformidade com as leis e diretrizes éticas aplicáveis.
Aviso Legal Este script é fornecido apenas para fins educacionais e de pesquisa. O autor não assume qualquer responsabilidade por uso indevido ou danos causados pelo uso deste script. Use-o por sua conta e risco.
Créditos Este projeto foi desenvolvido como parte do aprendizado. Este script de exploit foi originalmente desenvolvido por [Hellsender01].