FTP (21)

El Protocolo de transferencia de archivos es un protocolo de red para la transferencia de ficheros entre sistemas conectados a una red TCP, basado en la arquitectura cliente-servidor.

Nmap

Cuando lanzamos una enumeración usando Nmap, se utilizan por defecto una serie de scripts que comprueban si se permite el acceso de forma anonima.

  • anonymous:anonymous

  • anonymous

  • ftp:ftp

nmap -p21 --script=ftp-anon 192.168.1.10 -vvv
nmap -sCV -p21 192.168.1.10 -vvv

Scripts de nmap utiles para este servicio:

  • ftp-anon

  • ftp-brute

nmap -p21 --script <script> 192.168.1.10

Conexión al servidor FTP

# -A: Esta opción es específica del cliente FTP y suele utilizarse para activar 
# el modo ASCII  de transferencia de archivos. En este modo, los archivos se 
# transfieren en formato de texto, lo que significa que se pueden realizar 
# conversiones de formato (por ejemplo, de CRLF a LF en sistemas Unix).
ftp -A 192.168.1.10

nc -nvc 192.168.1.10 21

telnet 192.168.1.10 21

Interactuar con el cliente FTP

Fuerza bruta de credenciales

Arhivos de configuración

  • /etc/ftpusers

  • /etc/vsftpd.conf

  • /etc/ftp.conf

  • /etc/proftpd.conf

Descargar archivos

Última actualización