
Эксплойт на Bash для CVE-2011-2553, позволяющий удаленное выполнение кода и повышение привилегий на уязвимых FTP-сервисах через специальный символ в поле USER.
Предупреждение: Этот репозиторий содержит учебные материалы для тестирования в контролируемой лаборатории. Не используйте файлы и описанные здесь методы против систем, которые не принадлежат вам или на которые нет явного разрешения. Цель — обучение и укрепление безопасности.
Эксплойт на Bash для уязвимости CVE-2011-2553 в службах FTP, позволяющий удаленное выполнение кода и повышение привилегий.
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
Базовое использование:
./exploit.sh <IP_VICTIMA>
Расширенное использование:
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>
Примеры:
Использование со значениями по умолчанию (FTP: 21, Backdoor: 5000)
./exploit.sh 172.17.0.2
Указание пользовательских портов
./exploit.sh 192.168.1.100 21 4444
В среде CTF
./exploit.sh 10.10.10.5 21 1337
Разведка: Проверяет зависимости и связь
Эксплуатация: Отправляет вредоносную нагрузку в службу FTP
Бэкдор: Автоматически подключается к удаленной оболочке
Доступ: Предоставляет интерактивный доступ к системе
Службы FTP, не установившие исправления для CVE-2011-2553
Определенные реализации FTP, уязвимые для специального символа ☺
Только для образовательных целей и в контролируемых средах. Использование этого эксплойта в системах без явного разрешения незаконно и является преступлением. (если придется повторить дважды, я это сделаю)
Автор не несет ответственности за неправильное использование этого инструмента. Используйте его только в тестовых средах, лабораториях CTF или на собственных системах с явного разрешения.
Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE.