vsftp 2.3.4 后门漏洞 发布时间:2026/8/2 2:43:12 1首先通过靶机的IP地址对端口进行扫描发现靶机开放端口有ftp文件传输服务使用netcat命令进行登录,此时我们并不知道账号和密码但是这个版本有一个致命漏洞就是用户名最后加上:)笑脸密码随便填确定后发现并没有反应这只是表面此时在靶机内6200端口已经悄悄开放了,这时我们在进行syn半连接扫描发现6200端口确实开放了再次使用netcat进行登录使用id命令此时已经获得靶机的root权限。