vsftp 2.3.4 后门漏洞

vsftp 2.3.4 后门漏洞

1)首先通过靶机的IP地址对端口进行扫描,发现靶机开放端口有ftp文件传输服务

使用netcat命令,进行登录,此时我们并不知道账号和密码,但是这个版本有一个致命漏洞就是用户名最后加上":)"笑脸,密码随便填,确定后发现并没有反应

这只是表面此时在靶机内6200端口已经悄悄开放了,这时我们在进行syn半连接扫描发现6200端口确实开放了,

再次使用netcat进行登录,使用id命令,此时已经获得靶机的root权限。