Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploiting-Samba-on-Metasploitable-2 — Utilize metasploit from a Kali Linux machine to exploit a well-known samba vulnerability (CVE-2007-2447). This is done in order to infiltrate a Metasploitable 2 machine with a reverse shell to access the root folder. Once this folder has been accessed, it should reveal the /etc/shadow folder which would give proof of compromise. | Kitploit
Ferramentas/GitHubGitHub/vig9610/exploiting-samba-on-metasploitable-2
Privilege EscalationReconnaissanceExploit FrameworksNetwork MappingVulnerability AnalysisExploitationPost-ExploitationPenetration TestingLearning & Education

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Utilize metasploit from a Kali Linux machine to exploit a well-known samba vulnerability (CVE-2007-2447). This is done in order to infiltrate a Metasploitable 2 machine with a reverse shell to access the root folder. Once this folder has been accessed, it should reveal the /etc/shadow folder which would give proof of compromise.

Payload Development
Labs & Practice
GitHubvig9610/exploiting-samba-on-metasploitable-2

Exploiting-Samba-on-Metasploitable-2

Ver Repositório
há 5 mesesAinda não revisado
Compartilhar

Explorando-Samba-em-Metasploitable-2

Meu objetivo aqui foi utilizar o metasploit de uma máquina Kali Linux para explorar uma vulnerabilidade bem conhecida do samba (CVE-2007-2447). Isso é feito para infiltrar uma máquina Metasploitable 2 com um shell reverso para acessar a pasta root. Uma vez que esta pasta foi acessada, deve revelar a pasta /etc/shadow, o que daria prova de comprometimento.

  1. Varredura Nmap e Enumeração de Alvo

    Primeiro, começo identificando cada endereço IP de cada máquina host.

    Metasploitable 2: 192.168.1.3

    image

    Kali: 192.168.1.4

    image

    Em seguida, executo um ping na máquina Metasploitable 2 a partir da máquina Kali Linux para garantir que haja conexão entre as duas.

    image

Então, realizo uma varredura nmap a partir da máquina Kali usando a flag -sV para determinar quais portas estão abertas na máquina (neste caso, a porta 445), o que mostra que o Server Message Block (SMB) tem uma versão do Samba 3.X - 4.X, que é justamente a vulnerável.

image

  1. Execução do Exploit Metasploit Agora, inicio o metasploit na máquina Kali Linux usando o comando “msfconsole”.

    image

    Em seguida, utilizo o comando “use exploit/multi/samba/usermap_script” para aproveitar o CVE-2007-2447 e executar comandos arbitrários. Depois, defino o RHOSTS para o endereço IP alvo do Metasploitable 2 e o LHOST para o endereço IP da máquina atacante Kali. Então, inicio o comando “payload/cmd/unix/reverse_netcat” para criar o shell de volta para a máquina hospedeira e, em seguida, “exploit” para iniciar o exploit.

    image

  2. Acesso ao Shell Reverso Agora que a sessão do shell foi iniciada, posso começar a testar a linha de comando para confirmar que estou conectado à máquina alvo Metasploitable 2. O comando “whoami” mostra que estou executando como usuário root, “uname -a” mostra a versão do kernel, o que pode ajudar o atacante a verificar mais vulnerabilidades, e “id” verifica os privilégios concedidos ao usuário root.

    image

  3. Prova de Comprometimento (/etc/shadow) Por fim, devemos verificar se podemos acessar a pasta /etc/shadow, o que comprova o comprometimento total, e neste caso é possível. Agora podemos ver todas as senhas hash listadas para os usuários na máquina.

    image

Estratégias de Mitigação

Para mitigar essas vulnerabilidades, é importante garantir que atualizações regulares sejam realizadas para evitar que versões desatualizadas causem vulnerabilidades graves em sistemas importantes. A aplicação constante de patches de software é crucial para evitar riscos desnecessários que poderiam ter sido mitigados de outra forma. Em segundo lugar, restringir o acesso SMB através de firewalls pode ajudar a impedir que agentes de ameaças tenham acesso a essa vulnerabilidade e até mesmo monitorar o tráfego que entra e sai da rede para garantir que o acesso não autorizado seja totalmente proibido. Implementar o princípio do menor privilégio (PoLP) e o controle de acesso baseado em funções pode ajudar a garantir que apenas usuários selecionados tenham acesso root e possam visualizar a pasta /etc/shadow. Por último, a implementação de segmentação de rede pode ajudar a separar as diferentes camadas da rede, de modo que, se um agente de ameaças conseguir infiltrar-se, não consiga se mover lateralmente facilmente pela rede sem ser notado pelos Analistas de Segurança.

Profissionalismo, Clareza e Reflexão

Este projeto me ajudou a entender o quão importante é manter os sistemas ativos corrigidos e atualizados. Sistemas legados também estão extremamente em risco, pois às vezes podem ter atualizações expiradas que dificultam a manutenção de uma segurança adequada. Neste caso, utilizar a vulnerabilidade “usermap_script” do Samba mostra como pode ser fácil tirar proveito de serviços mal configurados e sem patches para infiltrar a pasta root e obter o comprometimento total do sistema. Visto que o SMB é comumente usado para compartilhamento de arquivos, isso pode ser prejudicial para a segurança cibernética de uma empresa.

Baixar ferramenta