Ir al contenido

Cheatsheet de FTP y TFTP

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Consulta el workflow y la automatización antes de combinar comandos.

Ventana de terminal
ncat -nvC TARGET_IP 21
USER anonymous
PASS operator@example.test
SYST
FEAT
PWD
PASV
LIST
QUIT
Ventana de terminal
openssl s_client -connect FQDN:21 \
-starttls ftp -servername FQDN -crlf

Comprueba PBSZ 0 y PROT P antes de concluir que el canal de datos usa TLS.

Ventana de terminal
ftp TARGET_IP
lftp -u USERNAME FQDN
curl --user USERNAME --list-only ftp://FQDN/PATH/
curl --user USERNAME --remote-name ftp://FQDN/PATH/FILE

cURL pedirá la contraseña si no se incluye después del nombre de usuario.

Listado FTPS acotado
curl --silent --show-error \
--connect-timeout 5 --max-time 30 \
--sdoc-reqd --cacert CA_FILE \
--user USERNAME --ftp-pasv --list-only \
--output evidence/ftp-listing.txt \
ftp://FQDN/PATH/

La señal es un listado guardado con código de salida cero. El perfil valida TLS y una conexión pasiva, pero no el modo activo ni permisos de escritura. La automatización FTP explica cómo aislar un fallo del canal de datos.

Ventana de terminal
sudo nmap -sV -n -Pn -p 21 \
--script ftp-anon,ftp-syst TARGET_IP
sudo nmap -sU -sV -n -Pn -p 69 \
--script tftp-enum \
--script-args tftp-enum.filelist=FILE_LIST \
TARGET_IP