README: VSFTP 2.3.4 漏洞利用
此 Python 脚本旨在利用 VSFTP 2.3.4 版本中存在的后门漏洞。该漏洞利用程序可对运行此特定 VSFTP 版本的系统进行未授权访问。
用法
要使用此漏洞利用脚本,请按照以下步骤操作:
克隆仓库:将包含漏洞利用脚本的仓库克隆到本地计算机。
安装依赖:确保你已安装所需的依赖项。此脚本使用 pwn 库。你可以使用 pip 安装:
bash
pip install pwntools
运行脚本:以目标机器的 IP 地址作为参数执行脚本。如果端口号与默认端口 21 不同,你还可以提供端口号。
bash
python exploit.py <IP_ADDRESS> [PORT]
描述
此脚本利用 VSFTP 2.3.4 版本中的后门漏洞。其工作原理如下:
触发后门:脚本连接到 VSFTP 服务器并检查其版本。如果版本匹配 2.3.4,它会发送特制的 USER 和 PASS 命令来触发后门。
获取 Shell 访问权限:成功触发后门后,脚本会建立到后门端口(6200)的连接,并获得目标系统的 Shell 访问权限。
注意事项
目标兼容性:此漏洞利用脚本专门针对 VSFTP 2.3.4 版本。请确保目标系统运行的正是此版本,漏洞利用才能生效。
安全影响:使用此脚本在未经适当授权的情况下利用系统漏洞可能是非法且不道德的。请确保你在任何环境中使用此脚本之前已获得适当权限。
自定义:你可以根据需要随意自定义脚本或扩展其功能。但请确保任何修改都符合适用的法律和道德准则。
免责声明
此脚本仅用于教育和研究目的。作者对因使用此脚本而造成的任何误用或损害不承担任何责任。请自行承担风险并酌情使用。
致谢
此项目是作为学习的一部分而开发的。此漏洞利用脚本最初由 [Hellsender01] 开发。