
Эксплойт, написанный на Python для vsftpd 2.3.4 | CVE-2011-2523
Этот эксплойт использует бэкдор в версии 2.3.4 FTP-сервера vsftpd. Бэкдор был злонамеренно внедрён в исходный код и позволяет удалённое выполнение команд от имени root на уязвимом сервере.

Бэкдор активируется при отправке имени пользователя, содержащего символы :), за которым следует любой пароль. Это заставляет сервер открыть соединение на порту 6200, где можно получить интерактивную оболочку.
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
Запустите скрипт, указав IP-адрес уязвимого сервера:
python3 vsftpd_exploit.py <dirección_ip>
Если сервер уязвим, откроется интерактивная оболочка.