O backdoor do vsftpd 2.3.4: Parte 2

Aula 11 · Explorando vulnerabilidades clássicas com Kali
O backdoor do vsftpd 2.3.4: Parte 2

Nesta aula, o professor discute diferentes métodos para explorar uma vulnerabilidade específica do vsftpd 2.3.4, focando no uso da ferramenta Metasploit Framework. Inicia-se com um breve comentário sobre as alternativas à utilização de Netcat e outras linguagens como Python. O processo detalhado aborda a inicialização do MSF Console e o carregamento do exploit específico para ativar o backdoor remoto no vsftpd, seguido pela necessidade de configurar parâmetros como o IP do alvo (RHOST) e o da máquina atacante (LHOST). O professor demonstra cuidadosamente a execução desses comandos no ambiente de trabalho. Após configurar os detalhes necessários, ele inicia o exploit que estabelece uma sessão remota permitindo controle direto sobre a máquina alvo. A interação final mostra como obter privilégios elevados na máquina comprometida usando métodos específicos do Metasploit, comparando com abordagens anteriores no vídeo anterior.

Voltar ao curso