ProFTPD
Проба на сирому TCP, а не HTTP — address має вигляд host або host:port,
без схеми. Якщо порт не вказано, використовується 21. Читає FTP-привітання
(відповідь 220 за RFC 959), яке кожен сервер надсилає без запиту під час
підключення, і шукає в ньому версію.
targets: - id: ftp-main product: proftpd address: ftp.example.com:21Автентифікація
Section titled “Автентифікація”Немає — привітання надсилається до будь-якого кроку автентифікації.
Типове налаштування взагалі не містить версії
Section titled “Типове налаштування взагалі не містить версії”Без налаштованої директиви ServerIdent — а це і є фактичне типове
налаштування, підтверджено наживо і на реальному продакшн-хості, і на свіжому
контейнері instantlinux/proftpd — привітання має вигляд
"ProFTPD Server (<ServerName>) [<address>]", без версії. Версія
зʼявляється лише тоді, коли адміністратор явно налаштовує ServerIdent on "... %{version} ..." — також підтверджено наживо:
"ProFTPD 1.3.9c ready at 127.0.0.1". Тож випадок «версію не знайдено»
для цієї проби — звичайний, а не виняток.
Записувані поля
Section titled “Записувані поля”Лише version — ця проба не записує полів extra.
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:proftpd.