domingo, 2 de agosto de 2015

Explotar vulnerabilidad [FTP]

Posted by with 1 comment
Buenas gente les saluda su compa LuZ1f3R. En el día de hoy les enseñare a como explotar un servidor FTP vulnerable. En este caso la vulnerabilidad le afecta a las versiones vsFTPD 2.3.4 Bueno en primer lugar, lo que tendremos que hacer es abrir la maravillosa herramienta Metasploit. Luego de eso, vamos a hacerle un escaneo de puertos al servidor "víctima".


Bien como podemos ver en esta imagen, tiene el puerto 21 abierto. Pues vamos con el segundo paso. Una vez Metasploit este abierto, vamos a buscar un exploit para esa versión. Poniendo el comando "search vsftpd 2.3.4" (sin comillas). Y como podemos ver hay un exploit disponible!



Bien ahora vamos a usarlo con el comando "use exploit/unix/ftp/vsftpd_234_backdoor". Bien ahora vamos a ver que es necesario para poder explotar esta vulnerabilidad, con el comando info.


Bien como vemos solo tenemos que  setear la IP del servidor victima con el comando "set rhost" mas la IP de la víctima. Una vez hecho esto vamos explotarlo con el comando exploit.  





Bien!! Como pueden ver nos hemos hecho dueños del servidor. Bueno gente esto ha sido todo,aqui el link del vídeo para que lo puedan ver mejor https://www.youtube.com/watch?v=HBfs8pXJ7LY Un saludo =3










1 comentario:

  1. me encanta esta escritura. Tengo un problema privado para discutir con usted. amablemente escriba su dirección de correo electrónico. gracias

    ResponderEliminar