VSFTP2.3.4(笑脸漏洞)渗透测试

Linux安全
864
linux
linux 举报
2022-09-09
VSFTP2.3.4(笑脸漏洞)渗透测试

目标服务器:Linux,漏洞服务:VSFTPD 2.3.4,俗称笑脸漏洞

渗透机:Kali

对此漏洞利用有二种方法。

 

1、查看服务器和渗透机地址

VSFTP2.3.4(笑脸漏洞)渗透测试_渗透测试

VSFTP2.3.4(笑脸漏洞)渗透测试_渗透测试_02

2、我们利用nmap –sV IP 对目标服务器进行服务及版本扫描

扫描结果发现服务器安装了vsftpd2.3.4版本的服务,因此我们可以利用笑脸漏洞来测试一下

VSFTP2.3.4(笑脸漏洞)渗透测试_渗透测试_03

第一种:使用msf进行漏洞利用

1、Kali打开MSFConsole搜索vsftpd_234并使用

VSFTP2.3.4(笑脸漏洞)渗透测试_渗透测试_04

2、我们可以输入id查看我们当前的权限,从图中可以看到我们是root权限。

VSFTP2.3.4(笑脸漏洞)渗透测试_渗透测试_05

第二种:使用nc进行漏洞利用

1、打开命令行登录ftp服务器,在用户名处输入root:)然后随意输入一个密码回车等待,紧接着进行下一步

VSFTP2.3.4(笑脸漏洞)渗透测试_渗透测试_06

2、打开一个新窗口,输入nc 目标ip 6200 即可连接,输入id查看权限。

VSFTP2.3.4(笑脸漏洞)渗透测试_渗透测试_07

3、渗透测试结束

 

读书和健身总有一个在路上

-----------------------------------

©著作权归作者所有:来自51CTO博客作者qq5af103ee9af0c的原创作品,请联系作者获取转载授权,否则将追究法律责任

VSFTP2.3.4(笑脸漏洞)渗透测试

https://blog.51cto.com/u_13737725/3178923


倒序看帖 只看楼主
热点关注
/lib/ld-linux.so.2: bad ELF interpreter: No such file or directory
服务停止、启动、重启一体化脚本,万能语言启动脚本
shell参数判断
在后台用进程名运行bash脚本
shell脚本每行后面多了一个^M的原因和解决办法
定时检测服务,检测down掉后重启。系统检测到DMSERVER运行正常
挂载磁盘的时候遇到一个问题,挂载完磁盘之后重启服务器挂载的盘丢失了.
中标麒麟系统Your trial is EXPIRED and no VALID licens
termux 开启ssh并用用户名和密码登陆
组成共享库的目标文件和一般的目标文件有所不同,在编译时要加-fPIC和-share选项,例如:
gcc指定链接库路径后还是找不到库文件
./configure -build,-host,-target设置
shell脚本每行后面多了一个^M的原因和解决办法
shell 中 if [ “x${var}“ == “x“ ] 中 x的作用
查看linux机器是32位还是64位的方法