hacktricks/network-services-pentesting/pentesting-ftp/ftp-bounce-download-2oftp-file.md
2024-02-10 13:11:20 +00:00

3.6 KiB

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Rezime

Ako imate pristup bounce FTP serveru, možete ga koristiti da zahtevate fajlove sa drugog FTP servera gde znate neke akreditive i preuzmete taj fajl na svoj server.

Zahtevi

  • Validni FTP akreditivi na FTP Middle serveru
  • Validni FTP akreditivi na žrtvovanom FTP serveru
  • Oba servera prihvataju PORT komandu bounce FTP napad
  • Možete pisati unutar nekog direktorijuma FTP Middle servera
  • Middle server će imati više pristupa unutar žrtvovanog FTP servera od vas iz nekog razloga to je ono što ćete iskoristiti

Koraci

  1. Povežite se sa svojim FTP serverom i postavite vezu kao pasivnu pasv komanda da bi slušao u direktorijumu gde će žrtvena usluga poslati fajl
  2. Napravite fajl koji će poslati FTP Middle server žrtvenom serveru eksploatacija. Ovaj fajl će biti običan tekst sa potrebnim komandama za autentifikaciju protiv žrtvenog servera, promenu direktorijuma i preuzimanje fajla na vaš server.
  3. Povežite se sa FTP Middle Serverom i otpremite prethodni fajl
  4. Naterajte FTP Middle server da uspostavi vezu sa žrtvenim serverom i pošalje eksploatacioni fajl
  5. Uhvatite fajl na svom FTP serveru
  6. Obrišite eksploatacioni fajl sa FTP Middle servera

Za detaljnije informacije pogledajte post: http://www.ouah.org/ftpbounce.html

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u: