FTP Bounce Angriff - Scannen
Reading time: 2 minutes
tip
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.
FTP Bounce - Scannen
Manuell
- Mit anfälligem FTP verbinden
- Verwenden Sie
PORT
oderEPRT
(aber nur eines von beiden), um eine Verbindung mit dem <IP:Port> herzustellen, den Sie scannen möchten:
PORT 172,32,80,80,0,8080
EPRT |2|172.32.80.80|8080|
- Verwenden Sie
LIST
(dies sendet nur die Liste der aktuellen Dateien im FTP-Ordner an die verbundene <IP:Port>) und überprüfen Sie die möglichen Antworten:150 File status okay
(Das bedeutet, der Port ist offen) oder425 No connection established
(Das bedeutet, der Port ist geschlossen) - Anstelle von
LIST
könnten Sie auchRETR /file/in/ftp
verwenden und nach ähnlichenOpen/Close
-Antworten suchen.
Beispiel mit PORT (Port 8080 von 172.32.80.80 ist offen und Port 7777 ist geschlossen):
Dasselbe Beispiel mit EPRT
(Authentifizierung im Bild weggelassen):
Offener Port mit EPRT
anstelle von LIST
(anderes Umfeld)
nmap
bash
nmap -b <name>:<pass>@<ftp_server> <victim>
nmap -Pn -v -p 21,80 -b ftp:ftp@10.2.1.5 127.0.0.1 #Scan ports 21,80 of the FTP
nmap -v -p 21,22,445,80,443 -b ftp:ftp@10.2.1.5 192.168.0.1/24 #Scan the internal network (of the FTP) ports 21,22,445,80,443
tip
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.