Sploitus

Exploit for CVE-2011-2523

kitploit · 2026-08-25

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PADSALATUSHAL-CVE-2011-2523
# CVE-2011-2523 - Эксплойт vsftpd 2.3.4

## Описание

  * vsftpd, что расшифровывается как `Very Secure FTP Daemon`, является FTP-сервером для Unix-подобных систем, включая Linux. Он распространяется под лицензией GNU General Public License. Поддерживает IPv6 и SSL.

  * В июле 2011 года было обнаружено, что версия vsftpd 2.3.4, доступная для скачивания с основного сайта, была скомпрометирована. Пользователи, входящие на скомпрометированный сервер vsftpd-2.3.4, могут ввести смайлик `:)` в качестве имени пользователя и получить командную оболочку на порту `6200`. Это не было проблемой уязвимости в vsftpd, вместо этого кто-то загрузил другую версию vsftpd, содержащую бэкдор. С тех пор сайт был перенесен на Google App Engine.




## Требования

root@kitploit:~
    
    
    sudo apt update
    sudo apt install python3
    sudo apt install python3-pip
    pip install argparse
    

## Установка