
Um script básico que explora CVE-2011-2523
Um script básico que explora a CVE-2011-2523
Em 2011, um backdoor integrado foi encontrado em servidores vsFTPd executando a versão 2.3.4, no qual o uso do emoticon sorridente ":)" aciona uma conexão reversa para um atacante. Com isso, é extremamente fácil criar um script de exploração e obter acesso a um sistema vulnerável a essa falha. Ao usar o referido emoticon durante a autenticação, o backdoor é acionado, e o atacante pode então se conectar ao shell na porta 6200.
Basta executar Python com o arquivo exploit.py. Certifique-se de que o Pwntools esteja instalado primeiro usando o Pip.