KALI
Ataca (audita) FTP
El servicio FTP, en el puerto veintiuno, es un clásico.
Primero prueba el acceso anónimo: muchísimos servidores lo dejan abierto y te dejan entrar sin credenciales. Si entras, descarga todo y busca archivos con datos sensibles.
Revisa también la versión del servicio, porque algunas, como vsftpd dos punto tres punto cuatro, traen puertas traseras conocidas. FTP manda todo en texto plano, por eso es tan peligroso.
Solo con permiso.
# los comandos
kali@kali:~$ ftp 10.0.0.5copiarName: anonymous
230 Login successful.
ftp>
ftp> lscopiarbackup.zip
config.txt
users.csv
ftp> mget *copiarkali@kali:~$ nmap -sV --script ftp-* -p 21 10.0.0.5copiar21/tcp open ftp vsftpd 2.3.4
| ftp-vsftpd-backdoor: VULNERABLE
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.