Puerto 21 - FTP
Last updated
Last updated
El puerto 21 es el puerto estándar utilizado por el protocolo FTP para la transferencia de archivos entre un cliente y un servidor. FTP puede operar en modo activo o modo pasivo, dependiendo de la configuración del servidor y las restricciones de red.
Si encontramos el puerto 21 abierto, debemos centrarnos en verificar si el acceso mediante el usuario anonymous está habilitado. Para ello, podemos utilizar los scripts de Nmap.
Si en el reporte se indica que el acceso mediante el usuario anonymous está habilitado, procederemos a conectarnos al servicio FTP con el siguiente comando:
Esperamos a que el servicio nos solicite las credenciales. Cuando se nos pida ingresar un usuario y una contraseña, debemos utilizar:
Si el inicio de sesión con el usuario anonymous no estuviera habilitado, podríamos utilizar la herramienta Hydra para realizar pruebas de acceso mediante la siguiente sintaxis:
Una vez que hayamos conseguido acceder al servicio FTP, independientemente del método utilizado, es fundamental conocer y utilizar una serie de comandos clave para interactuar con el sistema y verificar qué opciones están disponibles.
Metasploit Framework proporciona varios módulos diseñados para explotar vulnerabilidades en servidores FTP. A continuación, algunos ejemplos prácticos:
Siempre recomiendo probar distintos tipos de ataques, reconocimiento y exploración con varias herramientas. Así se aprende más y se pueden encontrar las mejores opciones para cada caso.