
Эксплоит на Python для vsftpd 2.3.4 - Выполнение команд через бэкдор
Это скрипт эксплойта на Python для печально известного бэкдора, обнаруженного в vsftpd версии 2.3.4. При срабатывании открывает оболочку на порту 6200 — предоставляя удаленное выполнение команд от пользователя root в некоторых уязвимых конфигурациях.
vsftpd 2.3.4 был злонамеренно модифицирован и распространен. Когда при входе по FTP отправляется имя пользователя, содержащее :), сервер незаметно открывает оболочку на порту 6200.
python3 exploit.py --host <target-ip> [--port <ftp-port>]
