Protokół FTP odgrywa istotną rolę w przesyłaniu plików przez sieć, jednak jego zastosowanie niesie również pewne ryzyko. Brak wbudowanych mechanizmów szyfrowania sprawia, że dane mogą być przechwycone przez osoby trzecie, co stanowi poważne zagrożenie dla bezpieczeństwa. Dlatego wrażliwe informacje powinny być przesyłane za pomocą bardziej bezpiecznych protokołów, takich jak SFTP (Secure FTP) lub FTPS (FTP Secure). Mimo swoich ograniczeń FTP nadal jest wykorzystywany w wielu systemach i pozostaje ważnym elementem infrastruktury sieciowej.
Wykorzystywanie FTP
Typy eksploitów FTP
Podobnie jak w przypadku Telnetu, podczas korzystania z FTP zarówno kanały poleceń, jak i danych są niezaszyfrowane. Wszystkie dane przesyłane tymi kanałami pozostają narażone na przechwycenie i odczyt. Co więcej, ponieważ FTP przesyła dane w postaci zwykłego tekstu, w razie ataku typu man-in-the-middle atakujący uzyskuje pełny wgląd w przesyłane informacje, w tym również w dane uwierzytelniające. Artykuł napisany przez JSCape demonstruje i wyjaśnia ten proces, wykorzystując ARP-Poisoning, aby oszukać ofiarę i zmusić ją do wysłania poufnych informacji atakującemu, a nie do legalnego źródła.
Gdy patrzymy na serwer FTP z pozycji, w jakiej znajdujemy się na tym komputerze, jedną z możliwości, jakie możemy wykorzystać, są słabe lub domyślne konfiguracje haseł.
Podział metody
Zatem na etapie wyliczania wiadomo:
- Na tym komputerze działa serwer FTP.
- Istnieje możliwa nazwa użytkownika.
Wykorzystując te informacje, spróbujemy siłowo złamać hasło serwera FTP.
Narzędzie Hydra
Hydra to bardzo szybkie narzędzie do łamania haseł online, które może wykonywać szybkie ataki słownikowe na ponad 50 protokołów, w tym Telnet, RDP, SSH, FTP, HTTP, HTTPS, SMB, kilka baz danych i wiele innych. Hydra jest już zainstalowana na AttackBox. Jeśli jednak potrzebujesz jej na swoim własnym atakującym komputerze, możesz znaleźć repozytorium GitHub.
Składnia polecenia, którego użyjemy do znalezienia haseł, jest następująca:
hydra -t 4 -l dale -P /usr/share/wordlists/rockyou.txt -vV 10.10.10.6 ftp
Omówienie składni polecenia:
- hydra – uruchamia narzędzie Hydra.
- -t 4 – określa liczbę równoległych połączeń na cel.
- -l [użytkownik] – wskazuje użytkownika, którego konto próbujemy naruszyć.
- -P [ścieżka do słownika] – określa plik zawierający listę możliwych haseł.
- -vV – ustawia tryb szczegółowy, wyświetlając każdą kombinację loginu i hasła.
- [adres IP maszyny] – adres IP maszyny docelowej.
- ftp – określa protokół.
Podsumowanie
Protokół FTP, mimo swojej funkcjonalności, niesie ze sobą poważne zagrożenia związane z brakiem szyfrowania oraz podatnością na ataki przechwycenia danych. Ataki typu man-in-the-middle mogą prowadzić do ujawnienia poufnych informacji, a błędne konfiguracje haseł dodatkowo zwiększają ryzyko nieautoryzowanego dostępu. W celu zwiększenia bezpieczeństwa zaleca się korzystanie z bardziej zabezpieczonych protokołów, takich jak SFTP czy FTPS, które oferują dodatkowe warstwy ochrony danych. Świadomość zagrożeń oraz znajomość metod ataków pozwala lepiej zabezpieczyć systemy przed nieautoryzowanym dostępem.
źródło: https://tryhackme.com/room/networkservices dostęp 02.03.2025




