Загрузка...

Взлом FTP-сервера с использованием Kali Linux (уязвимость vsftpd)

Тема в разделе Веб уязвимости создана пользователем TomMuller 12 сен 2021. (поднята 6 окт 2021) 3330 просмотров

Загрузка...
  1. TomMuller
    TomMuller Автор темы 12 сен 2021 swatter 44 16 авг 2021
    FTP-это сервис, который обычно используется на веб-серверах веб-мастерами для удаленного доступа к файлам. Таким образом, практически невозможно не найти эту услугу в одной из систем наших клиентов во время взаимодействия.

    Вспомогательный модуль "vsftpd" будет сканировать диапазон IP-адресов, пытающихся войти на FTP-серверы. Этот модуль будет проверять учетные записи FTP на ряде компьютеров и сообщать об успешных входах в систему. Если вы загрузили плагин базы данных и подключились к базе данных, этот модуль будет записывать успешные входы в систему и хосты, чтобы вы могли отслеживать свой доступ.



    Давайте начнем взламывать FTP-сервер с помощью Kali Linux (уязвимость vsftpd)
    Шаг 1 :- PostgreSQL доступен интегрированным с управлением пакетами на большинстве платформ Linux. Когда это доступно, это рекомендуемый способ установки PostgreSQL, поскольку он обеспечивает надлежащую интеграцию с операционной системой, включая автоматическое исправление и другие функции управления.
    [IMG]
    Шаг 2 :- Это msfconsole. Msfconsole-это основной интерфейс для MetaSploit. Существуют графические интерфейсы (armitage), а также веб-интерфейс (websploit). С помощью msfconsole вы можете запускать эксплойты, создавать прослушиватели, настраивать полезные нагрузки и т.д.
    [IMG]
    Шаг 3 :- Текущее состояние базы данных.
    Код
    db_status
    Код
    search vsftpd
    [IMG]

    Шаг 4 :- Используйте бэкдор Vsftpd.
    Код
    use exploit/unix/ftp/vsftpd_234_backdoor
    [IMG]
    Шаг 5 :- Установите целевой IP в RHOSTS.
    Код
    set RHOSTS 192.168.69.131
    [IMG]
    [IMG]

    Статья о взломе баз данных MySQL с помощью Metasploit.
    https://zelenka.guru/threads/2948735/
     
    12 сен 2021 Изменено
  2. RSPARKER
    RSPARKER 12 сен 2021 2238 19 фев 2018
    Картиночки битые, поправь
     
Top