Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploiting-Samba-on-Metasploitable-2 — Kali LinuxマシンからMetasploitを利用して、よく知られたSambaの脆弱性(CVE-2007-2447)を悪用します。これは、Metasploitable 2マシンにリバースシェルで侵入し、ルートフォルダにアクセスするために行われます。このフォルダにアクセスすると、/etc/shadowフォルダが公開され、侵害の証拠となります。 | Kitploit
ツール/GitHubGitHub/vig9610/exploiting-samba-on-metasploitable-2
特権昇格偵察エクスプロイトフレームワークネットワークマッピング脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテスト学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペイロード開発
ラボと実践
GitHubvig9610/exploiting-samba-on-metasploitable-2

Exploiting-Samba-on-Metasploitable-2

Kali LinuxマシンからMetasploitを利用して、よく知られたSambaの脆弱性(CVE-2007-2447)を悪用します。これは、Metasploitable 2マシンにリバースシェルで侵入し、ルートフォルダにアクセスするために行われます。このフォルダにアクセスすると、/etc/shadowフォルダが公開され、侵害の証拠となります。

リポジトリを見る
5ヶ月前未レビュー

Metasploitable-2でのSambaの悪用

私の目標は、Kali Linux マシンから metasploit を使用して、よく知られた samba の脆弱性 (CVE-2007-2447) を悪用することでした。これは、リバースシェルを使用して Metasploitable 2 マシンに侵入し、ルートフォルダにアクセスするために行われます。このフォルダにアクセスすると、/etc/shadow フォルダが明らかになり、侵害の証拠となります。

  1. Nmap スキャンとターゲット列挙

    まず、各ホストマシンの IP アドレスを特定します。

    Metasploitable 2: 192.168.1.3

    image

    Kali: 192.168.1.4

    image

    次に、Kali Linux マシンから Metasploitable 2 マシンに ping を送信して、2 つのマシン間の接続を確認します。

    image

    次に、Kali マシンから -sV フラグを使用して nmap スキャンを実行し、マシン上のどのポートが開いているかを確認します (この場合はポート 445)。これにより、Server Message Block (SMB) に Samba 3.X - 4.X のバージョンがあり、それが脆弱であることがわかります。

    image

  2. Metasploit エクスプロイトの実行 次に、Kali Linux マシン上でコマンド「msfconsole」を使用して metasploit を起動します。

    image

    次に、「use exploit/multi/samba/usermap_script」を利用して CVE-2007-2447 を使用し、任意のコマンドを実行します。次に、RHOSTS を Metasploitable 2 ターゲット IP アドレスに、LHOST を Kali 攻撃側マシンの IP アドレスに設定します。次に、「payload/cmd/unix/reverse_netcat」コマンドを実行してシェルをホストマシンに生成し、次に「exploit」を実行してエクスプロイトを開始します。

    image

  3. リバースシェルへのアクセス シェルセッションが開始されたので、コマンドラインをテストして、ターゲットの Metasploitable 2 マシンに接続されていることを確認できます。「whoami」コマンドは root ユーザーとして実行されていることを示し、「uname -a」はカーネルバージョンを示しており、攻撃者がさらなる脆弱性を確認するのに役立ちます。また、「id」は root ユーザーに付与されている権限を確認します。

    image

  4. 侵害の証拠 (/etc/shadow) 最後に、/etc/shadow フォルダにアクセスできるかどうかを確認する必要があります。これにより完全な侵害が証明されますが、この場合はアクセスできます。これで、マシン上のユーザーに対してリストされているすべてのハッシュパスワードを確認できます。

    image

緩和策

これらの脆弱性を緩和するには、定期的なアップデートを実施して、古いバージョンが重要なシステムに深刻な脆弱性を引き起こすのを防ぐことが重要です。ソフトウェアの継続的なパッチ適用は、そうでなければ緩和できたかもしれない不必要なリスクを防ぐために重要です。次に、ファイアウォールを介して SMB アクセスを制限することで、脅威アクターがこの脆弱性にアクセスするのを防ぎ、ネットワークへの出入りするトラフィックを監視して、不正アクセスを全面的に禁止することができます。最小権限の原則 (PoLP) とロールベースのアクセスを実装することで、選択されたユーザーのみが root アクセスを持ち、/etc/shadow フォルダを表示できるようにすることができます。最後に、ネットワークセグメンテーションを実装することで、ネットワークの異なるレイヤーを分離し、脅威アクターが侵入した場合でも、セキュリティアナリストに気付かれずにネットワーク内を容易に横断移動できないようにすることができます。

プロフェッショナリズム、明確さ、考察

このプロジェクトは、ライブシステムをパッチ適用して最新の状態に保つことの重要性を理解するのに役立ちました。レガシーシステムも、更新期限が切れて適切にセキュリティを維持するのが難しくなることがあるため、非常にリスクが高くなります。この場合、Samba の「usermap_script」脆弱性を利用することで、誤って構成され、パッチが適用されていないサービスを悪用してルートフォルダに侵入し、システム全体を侵害することがどれほど簡単かを示しています。SMB はファイル共有に一般的に使用されているため、これは企業のサイバーセキュリティに有害となる可能性があります。

ツールをダウンロード