## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TSHAQ17-VSFTPD-2.3.4---BACKDOOR-COMMAND-EXECUTION
# vsftpd-2.3.4---Backdoor-Command-Execution
vsftpd 2.3.4 (CVE-2011-2523) — критическая уязвимость, приводящая к получению Root Shell. В этом репозитории я продемонстрирую PoC эксплуатации этой уязвимости шаг за шагом: вручную и автоматически (Python) в образовательных целях.
В чем заключается уязвимость? Во-первых, это эксплойт на стороне сервера, поэтому мы будем эксплуатировать его удалённо. Идея в том, что при подключении к FTP-серверу по умолчанию на порту 21 с использованием имени пользователя, содержащего `:)`, система открывает TCP-порт 6200 с Root Shell. Таким образом, любой может подключиться к нему и получить root-доступ к целевому серверу, что является катастрофой. Давайте сделаем это практически шаг за шагом. Сначала я объясню вручную, чтобы получить полное представление, а затем будет Python-скрипт для автоматической эксплуатации.
## Вручную
### Сканирование портов
1. Порт 21 открыт
root@kitploit:~
nmap -p21 -sV -sC -O Target_IP

2. Порт 6200 закрыт
root@kitploit:~
nmap -p6200 Target_IP
* Порт 6200 пока закрыт