
Python-эксплойт для бэкдора VSFTP 2.3.4 (CVE-2011-2523), который активирует бэкдор и предоставляет доступ к оболочке на порту 6200.
README: Эксплойт для VSFTP 2.3.4
Этот скрипт на Python предназначен для эксплуатации уязвимости типа бэкдор, присутствующей в VSFTP версии 2.3.4. Эксплойт предоставляет несанкционированный доступ к системе, работающей на этой конкретной версии VSFTP.
Использование Чтобы использовать этот скрипт, выполните следующие шаги:
Клонируйте репозиторий: Клонируйте репозиторий, содержащий скрипт эксплойта, на свой локальный компьютер.
Установите зависимости: Убедитесь, что все необходимые зависимости установлены. Этот скрипт использует библиотеку pwn. Вы можете установить её с помощью pip:
bash
pip install pwntools
Запустите скрипт: Запустите скрипт, передав IP-адрес целевой машины в качестве аргумента. При необходимости вы также можете указать номер порта, если он отличается от порта по умолчанию 21.
bash
python exploit.py <IP_ADDRESS> [PORT]
Описание Этот скрипт эксплуатирует уязвимость типа бэкдор в VSFTP версии 2.3.4. Вот как работает эксплойт:
Активация бэкдора: Скрипт подключается к серверу VSFTP и проверяет его версию. Если версия совпадает с 2.3.4, он отправляет специально сформированные команды USER и PASS для активации бэкдора.
Получение доступа к оболочке: После успешной активации бэкдора скрипт устанавливает соединение с портом бэкдора (6200) и получает доступ к оболочке целевой системы.
Примечания Совместимость с целями: Этот скрипт эксплойта предназначен для эксплуатации конкретной версии VSFTP 2.3.4. Убедитесь, что на целевой системе запущена именно эта версия, чтобы эксплойт сработал.
Вопросы безопасности: Использование этого скрипта для эксплуатации уязвимостей в системах без надлежащего разрешения может быть незаконным и неэтичным. Убедитесь, что у вас есть соответствующие разрешения перед использованием этого скрипта в любой среде.
Настройка: Не стесняйтесь настраивать скрипт в соответствии с вашими потребностями или расширять его функциональность. Однако убедитесь, что любые изменения соответствуют применимым законам и этическим нормам.
Отказ от ответственности Этот скрипт предоставляется исключительно в образовательных и исследовательских целях. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый в результате использования этого скрипта. Используйте его на свой страх и риск.
Авторы Этот проект был разработан в рамках обучения. Этот скрипт эксплойта изначально был разработан [Hellsender01].