tip
Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE)
Soutenir HackTricks
- Vérifiez les plans d'abonnement !
- Rejoignez le 💬 groupe Discord ou le groupe telegram ou suivez nous sur Twitter 🐦 @hacktricks_live.
- Partagez des astuces de hacking en soumettant des PRs au HackTricks et HackTricks Cloud dépôts github.
Résumé
Si vous avez accès à un serveur FTP de rebond, vous pouvez lui faire demander des fichiers d'un autre serveur FTP (où vous connaissez des identifiants) et télécharger ce fichier sur votre propre serveur.
Exigences
- Identifiants FTP valides sur le serveur FTP intermédiaire
- Identifiants FTP valides sur le serveur FTP de la victime
- Les deux serveurs acceptent la commande PORT (attaque FTP de rebond)
- Vous pouvez écrire dans un répertoire du serveur FTP intermédiaire
- Le serveur intermédiaire aura plus d'accès à l'intérieur du serveur FTP de la victime que vous pour une raison quelconque (c'est ce que vous allez exploiter)
Étapes
- Connectez-vous à votre propre serveur FTP et rendez la connexion passive (commande pasv) pour l'écouter dans un répertoire où le service de la victime enverra le fichier
- Créez le fichier qui sera envoyé par le serveur FTP intermédiaire au serveur de la victime (l'exploit). Ce fichier sera un texte brut des commandes nécessaires pour s'authentifier contre le serveur de la victime, changer de répertoire et télécharger un fichier sur votre propre serveur.
- Connectez-vous au serveur FTP intermédiaire et téléchargez le fichier précédent
- Faites établir une connexion entre le serveur FTP intermédiaire et le serveur de la victime et envoyez le fichier d'exploit
- Capturez le fichier sur votre propre serveur FTP
- Supprimez le fichier d'exploit du serveur FTP intermédiaire
Pour des informations plus détaillées, consultez le post : http://www.ouah.org/ftpbounce.html
tip
Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE)
Soutenir HackTricks
- Vérifiez les plans d'abonnement !
- Rejoignez le 💬 groupe Discord ou le groupe telegram ou suivez nous sur Twitter 🐦 @hacktricks_live.
- Partagez des astuces de hacking en soumettant des PRs au HackTricks et HackTricks Cloud dépôts github.