此漏洞利用程序针对 vsftpd FTP 服务 2.3.4 版本中的一个后门。该后门被恶意引入源代码,允许攻击者在受影响的服务器上以 root 权限远程执行命令

当发送一个包含 :) 字符的用户名后跟任意密码时,后门被激活。这会使服务器在端口 6200 上打开一个连接,从而获得一个交互式 shell
git clone https://github.com/Lychi3/vsftpd-backdoor.git
cd vsftpd-backdoor
pip install pwntools
通过提供目标服务器的 IP 地址来运行脚本:
python3 vsftpd_exploit.py <dirección_ip>
如果服务器存在漏洞,将会打开一个交互式 shell