tip

Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Ondersteun HackTricks

Samevatting

As jy toegang het tot 'n bounce FTP-bediener, kan jy dit laat versoek om lĂȘers van 'n ander FTP-bediener (waar jy van sommige akrediteerbare inligting weet) en daardie lĂȘer na jou eie bediener aflaai.

Vereistes

  • Geldige FTP-akrediteerbare inligting in die FTP Middelbediener
  • Geldige FTP-akrediteerbare inligting in die Slachtoffer FTP-bediener
  • Beide bedieners aanvaar die PORT-opdrag (bounce FTP-aanval)
  • Jy kan binne 'n gids van die FRP Middelbediener skryf
  • Die middelbediener sal om een of ander rede meer toegang tot die Slachtoffer FTP-bediener hĂȘ as jy (dit is wat jy gaan benut)

Stappe

  1. Maak verbinding met jou eie FTP-bediener en maak die verbinding passief (pasv-opdrag) om dit te laat luister in 'n gids waar die slachtoffer diens die lĂȘer sal stuur
  2. Maak die lĂȘer wat die FTP Middelbediener na die Slachtofferbediener gaan stuur (die uitbuiting). Hierdie lĂȘer sal 'n platte teks wees van die nodige opdragte om teen die Slachtofferbediener te autentiseer, die gids te verander en 'n lĂȘer na jou eie bediener af te laai.
  3. Maak verbinding met die FTP Middelbediener en laai die vorige lĂȘer op
  4. Laat die FTP Middelbediener 'n verbinding met die slachtofferbediener tot stand bring en die uitbuitingslĂȘer stuur
  5. Vang die lĂȘer in jou eie FTP-bediener
  6. Verwyder die uitbuitingslĂȘer van die FTP Middelbediener

Vir meer gedetailleerde inligting, kyk na die pos: http://www.ouah.org/ftpbounce.html

tip

Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Ondersteun HackTricks