
Базовый скрипт, эксплуатирующий CVE-2011-2523
Базовый скрипт, эксплуатирующий CVE-2011-2523
В 2011 году на vsFTPd серверах версии 2.3.4 была обнаружена встроенная бэкдор, при которой использование смайлика ":)" вызывает обратное подключение к атакующему. Благодаря этому очень легко создать эксплойт-скрипт и получить доступ к системе, уязвимой к этой ошибке. При использовании указанного смайлика во время аутентификации запускается бэкдор, и атакующий может подключиться к оболочке на порту 6200.
Просто запустите Python с файлом exploit.py. Убедитесь, что Pwntools предварительно установлен через Pip.