Aller au contenu principal

FTP (File Transfer Protocol)

Port : 21/tcp Service courant : vsftpd 3.0.3

Connexion anonyme

ftp <IP>
  • Utilisateur : anonymous
  • Mot de passe : (vide, appuyer sur Entree)

Boxes : Fawn, Crocodile, Funnel

Commandes FTP

CommandeDescription
ls / dirLister les fichiers
cd <dir>Changer de repertoire
get <file>Telecharger un fichier
mget *Telecharger plusieurs fichiers
put <file>Uploader un fichier
binaryPasser en mode binaire (pour fichiers non-texte)
exit / byeQuitter

Fichiers sensibles trouves via FTP

FichierContenuBox
flag.txtFlag HTBFawn
allowed.userlistListe d'utilisateursCrocodile
allowed.userlist.passwdMots de passeCrocodile
mail_from_john.emlEmail avec indicesFunnel
password_policy.pdfPolitique de mots de passeFunnel
Reflexe

Quand nmap montre un service FTP, testez toujours la connexion anonyme. C'est la premiere chose a verifier.