Telnet jest jednym z najstarszych protokołów komunikacyjnych, który umożliwia zdalne zarządzanie systemami. Jednak ponieważ reverse shell nie stosuje szyfrowania, cyberprzestępcy mogą łatwo przechwycić przesyłane informacje. Z tego powodu specjaliści ds. bezpieczeństwa uznają Telnet za protokół podatny na ataki i w wielu systemach zastępują go SSH. Niemniej jednak wciąż można napotkać środowiska, w których Telnet jest wykorzystywany, co czyni go potencjalnym wektorem ataku dla cyberprzestępców. W dalszej części omówione zostaną typy eksploitów związanych z Telnetem oraz sposoby ich wykorzystywania.
Typy eksploitów Telnet
Telnet, jako protokół, jest podatny na różnego rodzaju zagrożenia. Brak szyfrowania powoduje, że cała komunikacja odbywa się w postaci jawnym tekstem, co umożliwia przechwycenie danych logowania. Dodatkowo, w wielu przypadkach mechanizmy kontroli dostępu są niewystarczające. Warto również zwrócić uwagę na istniejące luki bezpieczeństwa (CVE) dotyczące systemów klienckich i serwerowych Telnet. Ich aktualna lista jest dostępna na stronach:
- https://www.cvedetails.com/
- https://cve.mitre.org/
CVE (Common Vulnerabilities and Exposures) to katalog publicznie ujawnionych podatności. Każda luka otrzymuje unikalny numer identyfikacyjny, który ułatwia jej śledzenie i analizę. Chociaż Telnet posiada znane podatności, w praktyce atakujący zdecydowanie częściej wykorzystują błędy konfiguracyjne, co pozwala im przejąć kontrolę nad systemem
Podział metody
Podczas procesu enumeracji można uzyskać istotne informacje dotyczące usługi Telnet, takie jak:
- Obecność słabo zabezpieczonej usługi Telnet na danym komputerze.
- Oznaczenie usługi jako „backdoor”, co może wskazywać na podatność na atak.
- Potencjalne dane logowania, np. użytkownik „Skidy”.
Dysponując tymi informacjami, możliwe jest podjęcie próby dostępu do portu Telnet i wykorzystanie go do przejęcia kontroli nad systemem.
Łączenie się z Telnetem
Aby nawiązać połączenie z serwerem Telnet, należy użyć następującej składni:
telnet [ip] [port]
Prawidłowe połączenie z usługą może umożliwić dalszą eksplorację systemu oraz identyfikację ewentualnych podatności.
Czym jest odwrócona powłoka?
Powłoka (ang. shell) to środowisko umożliwiające wykonywanie poleceń systemowych. W praktyce atakujący chętnie stosują powłokę odwróconą (ang. reverse shell), gdyż dzięki niej mogą ominąć zabezpieczenia sieciowe i przejąć kontrolę nad systemem docelowym.
W przypadku powłoki odwróconej, komputer ofiary inicjuje połączenie zwrotne do maszyny atakującej. Atakujący nasłuchuje na określonym porcie i po odebraniu połączenia uzyskuje możliwość wykonywania poleceń na zdalnym systemie. W praktyce zespoły bezpieczeństwa regularnie wykorzystują tę technikę podczas testów penetracyjnych, ponieważ pozwala ona skutecznie ocenić odporność systemów na ataki.
Podsumowanie
Telnet, pomimo swojej historycznej roli w zdalnym zarządzaniu systemami, jest obecnie uważany za protokół niebezpieczny. Brak szyfrowania i słaba kontrola dostępu sprawiają, że cyberprzestępcy mogą łatwo wykorzystać ten mechanizm. Analiza podatności CVE oraz błędów konfiguracyjnych może dostarczyć cennych informacji na temat możliwych wektorów ataku. W szczególności warto zwrócić uwagę na możliwość przejęcia kontroli poprzez powłokę odwróconą. Ze względów bezpieczeństwa zaleca się stosowanie protokołu SSH, który zapewnia szyfrowaną i bardziej odporną na ataki komunikację.
źródło: https://tryhackme.com/room/networkservices dostęp 02.03.2025

