Maqsad host: 172.17.0.2
Hostname: 9b44e5e6abe2
Sana: 2026-08-20
Muhit: Maxsus deploy skripti orqali ishga tushirilgan izolyatsiyalangan laboratoriya (firsthacking.tar)
Bu mashqning maqsadi — vsftpd 2.3.4 versiyasidagi mashhur backdoor zaifligidan (CVE-2011-2523) foydalanib, hech qanday autentifikatsiyasiz to'g'ridan-to'g'ri root huquqiga erishish edi. Zaiflik muvaffaqiyatli ishlatilib, bir zumda root shell olindi.
Natija: Tizimga to'liq root darajasida, bironta ham kirish ma'lumoti (login/parol)siz kirish imkoni bo'ldi.
2011-yilda vsftpd loyihasining rasmiy manba kod repozitoriysi buzib kirilib, dasturga zararli kod kiritilgan edi. Ushbu zararli kod quyidagicha ishlaydi:
:) (smiley) belgilar ketma-ketligi bo'lsa,Bu — dasturiy ta'minot yetkazib berish zanjiriga (supply chain) hujum qilishning klassik namunasi bo'lib, zararli kod rasmiy versiyada bir necha kun davomida yashiringan holda tarqatilgan edi.
nmap -sV -p21 172.17.0.2
Natija:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
Versiya aniq 2.3.4 ekanligi tasdiqlandi — faqat shu aniq versiya backdoor'ga ega.