~ / blog / pentesting
KALI

Ataca (audita) FTP

El servicio FTP, en el puerto veintiuno, es un clásico.

Primero prueba el acceso anónimo: muchísimos servidores lo dejan abierto y te dejan entrar sin credenciales. Si entras, descarga todo y busca archivos con datos sensibles.

Revisa también la versión del servicio, porque algunas, como vsftpd dos punto tres punto cuatro, traen puertas traseras conocidas. FTP manda todo en texto plano, por eso es tan peligroso.

Solo con permiso.

# los comandos

kali@kali:~$ ftp 10.0.0.5copiar
Name: anonymous
230 Login successful.
ftp>
ftp> lscopiar
backup.zip
config.txt
users.csv
ftp> mget *copiar
kali@kali:~$ nmap -sV --script ftp-* -p 21 10.0.0.5copiar
21/tcp open ftp vsftpd 2.3.4
| ftp-vsftpd-backdoor: VULNERABLE
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.