Linux Exploitation
Exploiting A Vulnerable FTP Server
Exploiting FTP
FTP (File Transfer Protocol) es un protocolo que utiliza el puerto TCP 21 y se utiliza para facilitar el intercambio de archivos entre un servidor y un cliente o clientes.
También se utiliza con frecuencia como medio para transferir archivos hacia y desde el directorio de un servidor web.
vsftpd es un servidor FTP para sistemas tipo Unix, incluidos los sistemas Linux, y es el servidor FTP predeterminado para Ubuntu, CentOS y Fedora.
vsftpd V2.3.4 es vulnerable a una vulnerabilidad de ejecución de comandos que se ve facilitada por un backdoor malicioso que se agregó al archivo de descarga de vsftpd a través de un ataque a la cadena de suministro.
Demo: Exploiting A Vulnerable FTP Server
Quiz: Exploiting A Vulnerable FTP Server
Exploiting Samba
SMB (Server Message Block) es un protocolo de intercambio de archivos de red que se utiliza para facilitar el intercambio de archivos y periféricos entre equipos en una red local (LAN).
SMB utiliza el puerto 445 (TCP). Sin embargo, originalmente, SMB se ejecutaba sobre NetBIOS utilizando el puerto 139.
Samba es la implementación de SMB para Linux y permite que los sistemas Windows accedan a recursos compartidos y dispositivos Linux.
Samba V3.5.0 es vulnerable a una vulnerabilidad de ejecución de código remoto, lo que permite que un cliente malintencionado cargue una libreria compartida en un recurso compartido escribible y luego haga que el servidor la cargue y la ejecute.
Demo: Exploiting Samba
Quiz: Exploiting Samba
Exploiting A Vulnerable SSH Server
Exploiting SSH
SSH (Secure Shell) es un protocolo de administración remota que ofrece cifrado y es el sucesor de Telnet. Se utiliza normalmente para el acceso remoto a servidores y sistemas.
SSH utiliza el puerto TCP 22 de forma predeterminada, sin embargo, al igual que otros servicios, se puede configurar para utilizar cualquier otro puerto TCP abierto.
libssh es una biblioteca C multiplataforma que implementa el protocolo SSHv2 en el lado del cliente y del servidor.
libssh VO.6.O-O.8.O es vulnerable a una vulnerabilidad de omisión de autenticación en el código del servidor libssh que se puede explotar para ejecutar comandos en el servidor de destino.
Demo: Exploiting A Vulnerable SSH Server
Quiz: Exploiting A Vulnerable SSH Server
Exploiting A Vulnerable SMTP Server
Exploiting SMTP
SMTP (Simple Mail Transfer Protocol) es un protocolo de comunicación que se utiliza para la transmisión de correo electrónico.
SMTP utiliza el puerto TCP 25 de forma predeterminada. También se puede configurar para que se ejecute en los puertos TCP 465 y 587.
Haraka es un servidor SMTP de alto rendimiento y código abierto desarrollado en Node.js.
El servidor SMTP Haraka incluye un complemento para procesar archivos adjuntos. Las versiones de Haraka anteriores a la 2.8.9 son vulnerables a la inyección de comandos.
Demo: Exploiting A Vulnerable SMTP Server
Quiz: Exploiting A Vulnerable SMTP Server
Last updated