CVE-2011-2523
¿De qué trata este CVE?
El CVE que vamos a ver en este artículo trata sobre un backdoor intencionado que apareció en la versión vsftpd 2.3.4, el cual es un servidor FTP muy popular y supuestamente seguro
Lo importante es que la vulnerabilidad no fue causada por un fallo en el software original, sino por un ataque a la cadena de suministro.
¿Qué es lo que se conseguia explotando esta vulnerabilidad
Bueno una vez que explotamos esta vulnerabilidad tan común lo que pasa es que el servidor que tiene alojado el servicio vsftpd se pone por defecto por escucha en el puerto 6200 lo cual permite al atacante poder conectarse a la maquina y ejecutar comandos (bind shell)
¿Como explotar esta vulnerabilidad?
Para explotar esta vulnerabilidad como he dicho antes hay que tener una versión especifica de vsftpd (2.3.4) es decir que tenemos que tener el siguiente escenario

Una vez que estamos delante de esta situación tenemos varias maneras de poder explotar esto, mediante una herramienta que ya te lo explote todo sin tu tener que hacer nada o haciendolo manualmente
Herramientas
Este es el modo mas “facil” de poder explotar esta vulnerabilidad ya que no tienes la necesidad de tener conocimientos muy tecnicos (aunque haciendolo manual tampoco los necesitas)
En mi github tengo una herramienta la cual te automatiza todo esto por lo que tu solamente tienes que descargarla, ejecutarla y la herramienta se encargará de hacer todo el trabajo sucio por ti, la herramienta es la siguiente
Manualmente
Si te interesa saber como funciona y que hay que hacer para explotarla aquí te lo explico (esto es lo mismo que hace la herramienta solo que aqui lo haces tu manualmente)
Para empezar lo que tenemos que hacer es hacer un intento de conexión al ftp de la maquina víctima

Y aquí (en el momento de introducir el nombre de usuario) es donde vamos a explotar la vulnerabilidad por que sin tu saber ni el usuario ni la contraseña puedes hacer lo siguiente

Simplemente con poner “:)” en el nombre del usuario ya nos da la posibilidad de tener una bind shell
¿Por qué funciona esto?
Esto funciona porque la persona que añadió el backdoor decidió incorporar un mecanismo de activación simple y discreto dentro del código manipulado.
El objetivo era que la puerta trasera pudiera activarse fácilmente por el atacante, pero que al mismo tiempo pasara desapercibida para cualquier administrador o persona que revisara el software.
¿Quién añadió este backdoor?
El backdoor no fue añadido por el desarrollador de vsftpd
Lo añadió un atacante que comprometió el servidor donde se alojaba la descarga oficial