针对 vsFTPd 2.3.4 后门的 Python 概念验证 — CVE-2011-2523

vsFTPd(Very Secure FTP Daemon)是一款常用于类 Unix 系统的 FTP 服务器。
2011 年发布的 vsFTPd 2.3.4 版本被植入了恶意后门。这并非 vsFTPd 代码本身存在的正常漏洞,而是分发的源代码包被篡改,其中包含了一个后门。
当被篡改的版本处理包含 :) 的特制 FTP 用户名时,后门可以在 TCP 端口 6200 上打开一个命令 Shell。
本项目是一个小型 Python 概念验证,用于在授权的实验环境中演示该漏洞。
:) 的 FTP 用户名该 PoC 首先检查目标是否报告 vsFTPd 版本 2.3.4,然后发送后门触发条件并尝试连接到端口 6200。
安装 pwntools:
python3 -m pip install pwntools
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
cd vsftpd_2.3.4_Exploit
chmod +x exploit.py
python3 exploit.py <目标IP>
示例:
python3 exploit.py 192.168.1.3
您也可以指定自定义 FTP 端口:
python3 exploit.py <目标IP> <端口>
此 PoC 可以在隔离环境中进行测试,例如 Metasploitable 2,该环境中通常包含此易受攻击的服务。
仅可对您拥有或已获得明确测试许可的系统使用此工具。
特别感谢 Harshit the Cyber Expert 教导我相关概念,并帮助我学习如何编写此 Python PoC。
本项目仅用于教育目的、CTF 竞赛和授权的安全测试。作者不对因使用此代码造成的滥用或损害负责。