FTP bounce

Discussion in 'Песочница' started by Kolja, 20 Dec 2008.

  1. Kolja

    Kolja New Member

    Joined:
    17 Dec 2008
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    В общем хочется заполучить доступ к одному сайту... Просканил, выявились дыры, типа возможности анонимного доступа к FTP в обход защиты или точнее "Возможно сканирование внутренней сети или подключение к внутренним ресурсам.". Взял айпи хоста, просканил nmap'ом, вышло следущее:

    PORT STATE SERVICE VERSION
    21/tcp open ftp vsftpd 2.0.5
    |_ Anonymous FTP: FTP: Anonymous login allowed
    22/tcp open ssh OpenSSH 4.5 (protocol 2.0)
    80/tcp open http-proxy nginx http proxy 0.5.35
    81/tcp filtered hosts2-ns
    445/tcp filtered microsoft-ds
    873/tcp open rsync (protocol version 29)
    3306/tcp open mysql MySQL (unauthorized)
    5432/tcp open postgresql PostgreSQL DB

    Code:
    TRACEROUTE (using port 21/tcp)  HOP RTT    ADDRESS  1   0.00   10.0.0.138  2   16.00  194.228.196.33  3   156.00 88.103.203.1  4   16.00  80.188.33.245  5   0.00   194.228.190.166  6   0.00   194.228.21.48  7   32.00  So7-0-0-0-grtfraix1.red.telefonica-wholesale.net (84.16.8.225)  8   16.00  xe0-0-0-0-grtfraix2.red.telefonica-wholesale.net (84.16.14.157)  9   31.00  xe-5-3-0.fra20.ip.tiscali.net (213.200.64.145)  10  31.00  nacamar-gw.ip.tiscali.net (77.67.65.186)  11  15.00  ge-3-1-0.core0.of.ip.nacamar.net (62.27.95.26)  12  15.00  gigahosting-gw.of.ip.nacamar.net (194.162.4.70)  13  16.00  rbiXXXX.giga-dns.com (193.164.133.65)  
    Ещё что удалось выхватить:
    drwxr-xr-x 2 0 0 4096 Apr 04 2007 pub
    это что-то с фтп выхватило я так понимаю.

    Теперь вопрос, как законектиться к этому фтп, или как получить с него данные? Всю голову сломал... помогите плиз
     
    #1 Kolja, 20 Dec 2008
    Last edited: 20 Dec 2008
    1 person likes this.
  2. Kolja

    Kolja New Member

    Joined:
    17 Dec 2008
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    Наверное мне никто так и не ответит... Я ж вижу, что порты открытые, а значит к ним можно подключиться, только вот как??:
     
  3. SYMBiO

    SYMBiO Elder - Старейшина

    Joined:
    11 Aug 2008
    Messages:
    24
    Likes Received:
    12
    Reputations:
    7
    ТС дай ссылку на ресурс.

    коля, даже если ты и зайдеш на фтп, сомневаюсь что паблик открыт...

    ты знаешь что ето значит? rwx r-x r-x ?
     
  4. TAKO

    TAKO Banned

    Joined:
    17 Dec 2008
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    CHMOD
     
  5. SYMBiO

    SYMBiO Elder - Старейшина

    Joined:
    11 Aug 2008
    Messages:
    24
    Likes Received:
    12
    Reputations:
    7
    2 TAKO , я в ТС спрашывал :)))
     
  6. Ламоза

    Ламоза Member

    Joined:
    26 Jul 2008
    Messages:
    22
    Likes Received:
    7
    Reputations:
    0
    Kolja, а в чём проблема то, ты не знаешь как с фтп соединяться?
    Любым фтп клиентом соединяйся на IP сервера и на 21 порт, про анонимность не забудь. Когда соединишься вводи логин anonymous и любой пароль, всё ты внутри. А вот найдёшь ли ты папку для записи это уже вопрос.
     
  7. Kolja

    Kolja New Member

    Joined:
    17 Dec 2008
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    ыыыы)

    В общем через telnet подумал подключиться, а не тут то было... выдаёт ошибку подключения... Хм... Может я чёт не правильно делаю?

    o 72.20.54.242 [21] - "[21] этот порт открыт, сканил, смотрел... но не конектится хоть убей... Использую cmd... что не так?
     
  8. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Ну х.з. putty юзай...
    Мне кстати надо тоже одну дрянь поломать на фри хосте. :(
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    вообще-то то, что открыт 21 порт, вовсе не значит, что на него вот так просто можно подключиться через telnet, это говорит только о том, что открыт 21 порт
     
  10. Kolja

    Kolja New Member

    Joined:
    17 Dec 2008
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    Вот ссылка на рес: http://i-kino.com
    Ломаю голову вторые сутки) всё равно залезу)
     
  11. combatsxx

    combatsxx Member

    Joined:
    19 Oct 2007
    Messages:
    0
    Likes Received:
    69
    Reputations:
    -16
    Вы все идиоты!
     
    1 person likes this.
  12. Kolja

    Kolja New Member

    Joined:
    17 Dec 2008
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    Содержательно... Лучше бы идею подкинул
     
  13. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    а поставить какой нить фтп-клиент слабо? например Total Commander и подключись к фтп.. или че? сложно? вера не позволяет?
     
  14. crazy~driver

    crazy~driver Member

    Joined:
    21 Dec 2008
    Messages:
    97
    Likes Received:
    14
    Reputations:
    4
    хм вот проблему сделали