## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-H4R335HR-VSFTPD-234-BACKDOOR
# Эксплойт бэкдора vsftpd 2.3.4
Небольшой эксплойт на Python 3 без внешних зависимостей для **бэкдора vsftpd 2.3.4** (**CVE-2011-2523**). Он активирует бэкдор через FTP и даёт вам интерактивную root-оболочку на поднятом слушателе.
Этот скрипт написан как современная замена старым эксплойтам, которые зависели от `telnetlib` — модуля, удалённого из стандартной библиотеки в Python 3.13. Данная версия использует только стандартную библиотеку и читает вывод оболочки через `select` вместо фиксированной задержки, поэтому вывод не обрезается.
> ⚠️ **Только для авторизованного использования.** Данный инструмент нацелен на заведомо уязвимый сервис и предназначен для обучения безопасности и лабораторных сред, таких как **Metasploitable 2**. Запускайте его только против систем, которыми вы владеете, или на тест которых у вас есть явное письменное разрешение.
## Как это работает
vsftpd 2.3.4 поставлялся с вредоносным бэкдором: любое FTP-имя пользователя, содержащее последовательность `:)`, заставляет демон запустить root-оболочку на **TCP/6200**. Скрипт:
1. (Опционально) получает FTP-баннер и проверяет наличие `vsftpd 2.3.4`.
2. Отправляет `USER <name>:)` / для активации бэкдора.