Icône du lab

Anonymous 2

Pouvez-vous exploiter la porte dérobée cachée dans ce serveur FTP ?

Facile Mis à jour le 21 juin 2026 Solution (Pro)
FTP Exploitation Backdoor Detection Network Services Remote Shell System Exploitation

Un serveur FTP apparemment innocent cache un sombre secret - une porte dérobée malveillante insérée par des attaquants qui ont compromis la distribution officielle. La vulnérabilité reste dormante, attendant le bon déclencheur pour libérer l'accès à distance. Il est temps de découvrir comment un logiciel compromis peut devenir votre passerelle vers le contrôle du système !

1
Flags
100
XP
56%
Taux de Réussite

Les attaques de chaîne d'approvisionnement logicielle représentent l'une des menaces les plus insidieuses en cybersécurité - lorsque les outils auxquels les administrateurs font confiance sont eux-mêmes compromis, les vulnérabilités résultantes contournent toutes les défenses conventionnelles. L'incident de la porte dérobée vsftpd 2.3.4 de 2011 est une étude de cas marquante en sécurité de la chaîne d'approvisionnement, où des attaquants ont inséré une porte dérobée malveillante dans la distribution officielle de l'un des serveurs FTP les plus populaires. Comprendre ce type de vulnérabilité est essentiel pour les professionnels de la sécurité qui doivent évaluer les réseaux à la recherche de logiciels compromis.

La porte dérobée vsftpd 2.3.4

En juillet 2011, des chercheurs en sécurité ont découvert que le paquet de code source officiel de vsftpd 2.3.4 avait été falsifié pour inclure une porte dérobée. La compromission était subtile : lorsqu'un utilisateur tentait de se connecter avec un nom d'utilisateur contenant une séquence de caractères spécifique, le serveur ouvrait un shell de commande en écoute sur le port 6200. Cela signifiait que tout système exécutant la version compromise pouvait être entièrement compromis par tout attaquant connaissant le déclencheur - une vulnérabilité dévastatrice cachée dans ce qui semblait être une mise à jour logicielle de routine.

L'incident a mis en lumière plusieurs leçons de sécurité critiques. La porte dérobée était présente dans le téléchargement officiel pendant un certain temps avant d'être détectée, ce qui signifie que les administrateurs légitimes qui ont mis à jour leur logiciel ont involontairement installé la version compromise. Cette attaque de chaîne d'approvisionnement a précédé les incidents plus récents de grande envergure comme SolarWinds et Log4Shell, mais a démontré le même risque fondamental : des logiciels compromis provenant de sources de confiance.

Identifier et exploiter les portes dérobées

Lors des tests d'intrusion, l'identification des portes dérobées nécessite une empreinte précise des versions des services réseau. Lorsque la détection de version de nmap révèle spécifiquement vsftpd 2.3.4, cela signale une version connue comme vulnérable. Le processus d'exploitation implique de déclencher la condition de la porte dérobée et de se connecter au shell résultant. Cette méthodologie s'applique largement : tout service exécutant une version connue comme vulnérable devrait être testé pour les exploits documentés.

Leçons de sécurité de la chaîne d'approvisionnement

La défense contre les attaques de chaîne d'approvisionnement nécessite de vérifier l'intégrité des logiciels par des signatures cryptographiques, de surveiller les versions connues comme vulnérables sur tous les systèmes, d'implémenter la segmentation réseau pour limiter la portée des portes dérobées, et de maintenir un inventaire de toutes les versions logicielles déployées dans l'environnement. L'analyse régulière des vulnérabilités vérifiant les logiciels installés par rapport aux bases de données de versions compromises connues est essentielle pour la sécurité d'entreprise.

Ce que vous apprendrez

  • Comprendre les attaques de chaîne d'approvisionnement et leur impact sur la sécurité logicielle
  • Apprendre à énumérer les services FTP et identifier les versions logicielles vulnérables
  • Maîtriser le processus d'exploitation des portes dérobées connues dans les services réseau
  • Pratiquer les techniques de post-exploitation incluant la navigation dans le système de fichiers
  • Développer des compétences pour évaluer les réseaux à la recherche de logiciels compromis ou piégés

Prérequis

Basic networking and port scanning knowledge Familiarity with FTP protocol Linux command-line proficiency

Prêt à hacker ce lab ?

Créez un compte gratuit et pratiquez la cybersécurité.

Commencer - C'est gratuit
Commencez Votre Défi
~1-2 min de configuration
Serveur dédié
Instance privée
Puissance standard
Nouveau ? Voici comment faire
1
Cliquez sur "Start Lab" ci-dessus Vous obtiendrez votre propre machine avec une adresse IP
2
Explorez la cible Ouvrez l'IP dans votre navigateur et cherchez des vulnérabilités
3
Trouvez et soumettez les flags Les flags sont des textes secrets cachés dans le système - collez-les ci-dessous pour marquer des XP

Prêt à hacker ce lab?

Créez un compte gratuit pour démarrer votre propre serveur dédié, soumettre des flags et gagner des XP au classement.

Commencer à Hacker Gratuitement
13 000+ Hackers 100+ Labs & Cours Gratuit
Commencer Gratuitement