0% ont trouvé ce document utile (0 vote)
25 vues5 pages

Exploitation de vsftpd 3.0.3

Le document décrit une analyse de sécurité d'une cible où le port FTP 21 a été trouvé ouvert. Le système d'exploitation de la cible est Unix et utilise vsftpd 3.0.3. Un fichier flag.txt a été téléchargé avec succès via FTP anonyme.

Transféré par

yassineamn115
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
25 vues5 pages

Exploitation de vsftpd 3.0.3

Le document décrit une analyse de sécurité d'une cible où le port FTP 21 a été trouvé ouvert. Le système d'exploitation de la cible est Unix et utilise vsftpd 3.0.3. Un fichier flag.txt a été téléchargé avec succès via FTP anonyme.

Transféré par

yassineamn115
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Writeup

Nous avons d'abord commencé par scanner la cible et nous avons remarqué que le port 21
(FTP) était ouvert , nous avons donc lancé un scan plus approfondi avec a commande nmap
(cible) -sR
afin de déterminer le système d'exploitation de la cible et nous pouvons voir que la cible est sur
Unix. et la version utilisé de ftp (File Transfert Protocol) est la version vsftpd 3.0.3 ( version
sécurisé de ftp)
Nous avons par la suite pu nous connecter en anonyme sur le service ftp de la machine avec la
commande suivante:
ftp (cible) (port) et ensuite lorsqu'on nous demande l'username et le mdp nous utilisons
"anonymous" et "anon123"

Par la suite nous pouvons alors afficher les fichier présents avec ls
Nous remarquons qu'il y a un fichier [Link] pour pouvoir le lire il nous faut d'abord le transférer
vers notre machine avec la commande spécifique à ftp GET (nom du fichier) , ce n'est
qu'ensuite que nous pouvons le lire dans notre machine.
FIN

QUESTIONS:

1 /Que signifie l'acronyme à 3 lettres FTP ?

réponse == File Transfert Protocol

2/ Sur quel port le service FTP écoute-t-il habituellement ?

réponse == 21

3/Quel acronyme est utilisé pour la version sécurisée de FTP ?

réponse == sftp

4/Quelle commande pouvons nous utiliser pour envoyer une requête d'écho ICMP afin de tester
notre connexion à la cible ?

réponse == ping

5/D'après vos analyses, quelle version de FTP est exécuté sur la cible ?

réponse == vsftpd 3.0.3

6/D'après vos analyses, quel type de système d'exploitation est exécuté sur la cible ?

réponse == Unix

7/Quelle commande devons nous exécuter pour afficher le menu d'aide du client 'ftp' ?

réponse == ftp -h

8/Quel est le nom d’utilisateur utilisé via FTP lorsque vous souhaitez vous connecter sans avoir
de compte ?

réponse == anonymous

9/Quel est le code de réponse que nous obtenons pour le message FTP « Connexion réussie
»?

réponse == 203

10/Il existe quelques commandes que nous pouvons utiliser pour répertorier les fichiers et
répertoires disponibles sur le serveur FTP. L'un est dir. Quelle est l'autre manière courante de
répertorier les fichiers sur un système Linux.
réponse == ls

11/Quelle est la commande utilisée pour télécharger le fichier que nous avons trouvé sur le
serveur FTP ?

réponse == get (ou GET, pas sensible à la casse)

Vous aimerez peut-être aussi