黑客、渗透测试和网络安全工具,武装您的安全武器库!
一个利用 CVE-2011-2523 的基础脚本
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
2011 年,在运行 2.3.4 版本的 vsFTPd 服务器上发现了一个集成后门,使用笑脸表情 ":)" 会触发与攻击者的反向连接。因此,编写一个利用脚本并获取易受此漏洞影响的系统访问权限变得极其容易。通过在身份验证期间使用上述表情,后门即被触发,攻击者随后可以连接到 6200 端口上的 shell。
直接用 Python 运行 exploit.py 文件即可。请确保先通过 Pip 安装 Pwntools。