
Эксплойт на Python для vsftpd 2.3.4 - выполнение команд через бэкдор
vsftpd, что расшифровывается как Very Secure FTP Daemon, является FTP-сервером для Unix-подобных систем, включая Linux. Он распространяется под лицензией GNU General Public License. Поддерживает IPv6 и SSL.
В июле 2011 года было обнаружено, что версия vsftpd 2.3.4, доступная для скачивания с основного сайта, была скомпрометирована. Пользователи, входящие на скомпрометированный сервер vsftpd-2.3.4, могут ввести смайлик :) в качестве имени пользователя и получить командную оболочку на порту 6200. Это не было проблемой уязвимости в vsftpd, вместо этого кто-то загрузил другую версию vsftpd, содержащую бэкдор. С тех пор сайт был перенесен на Google App Engine.
sudo apt update
sudo apt install python3
sudo apt install python3-pip
pip install argparse
git clone https://github.com/padsalatushal/CVE-2011-2523.git
cd ./CVE-2011-2523
chmod +x exploit.py
python3 exploit.py -host Target_IP
Пример : python3 exploit.py -host 192.168.168.128

Вы можете протестировать эксплойт на Metasploitable2