FTP漏洞利用

时间:2020-11-15 11:02:14   收藏:0   阅读:206

0x00 FTP协议介绍

文件传输协议(FIle Transfer Protocol)是用于在五楼上进行文件传输的一套标准协议,默认端口为21。它属于网络传输协议的应用层。

用户分类:

文件传输格式:

0x01 匿名登录漏洞

匿名登录漏洞产生原因:FTP未禁止匿名用户登录,攻击者可直接使用anonymous 用户登录FTP服务器。

  1. 首先扫描目标是否开放21端口

技术分享图片

  1. 这里使用nc连接ftp

技术分享图片

0x02 后门漏洞

FTP后门漏洞也称:笑脸漏洞

vsftpd2.3.4

笑脸漏洞影响版本:vsftpd2.3.4

  1. 首先用nmap脚本扫描目标21号端口漏洞

技术分享图片

  1. 漏洞利用方式

技术分享图片

连接目标6200端口

技术分享图片

技术分享图片

0x03 漏洞修复建议

  1. 修改配置文件(vsftpd.conf)禁止匿名用户登录
  2. 对特定漏洞进行打补丁,开启防火墙禁止连接6200端口

原文:https://www.cnblogs.com/sec-kuxc/p/13975685.html

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!