
Используйте metasploit с машины Kali Linux для эксплуатации известной уязвимости samba (CVE-2007-2447). Это делается для проникновения на машину Metasploitable 2 с помощью обратной оболочки для доступа к корневой папке. После получения доступа к этой папке она должна раскрыть папку /etc/shadow, что будет доказательством компрометации.
Моя цель здесь заключалась в использовании metasploit с машины Kali Linux для эксплуатации известной уязвимости Samba (CVE-2007-2447). Это делается для проникновения на машину Metasploitable 2 через обратную оболочку (reverse shell) для доступа к корневой папке. После того, как эта папка будет доступна, она должна раскрыть папку /etc/shadow, что станет доказательством компрометации.
Сканирование Nmap и перечисление целей
Сначала я определяю IP-адрес каждой хост-машины.
Metasploitable 2: 192.168.1.3

Kali: 192.168.1.4

Затем я пингую машину Metasploitable 2 с машины Kali Linux, чтобы убедиться, что между ними есть соединение.

Затем я провожу сканирование nmap с машины Kali, используя флаг -sV, чтобы определить, какие порты открыты на машине (в данном случае порт 445). Это показывает, что версия SMB — Samba 3.X - 4.X, которая как раз является уязвимой.

Выполнение эксплойта Metasploit Теперь я запускаю metasploit на машине Kali Linux с помощью команды "msfconsole".

Затем я использую "use exploit/multi/samba/usermap_script" для применения CVE-2007-2447 с целью выполнения произвольных команд. После этого я устанавливаю RHOSTS на целевой IP-адрес Metasploitable 2, а LHOST — на IP-адрес атакующей машины Kali. Затем я указываю команду "payload/cmd/unix/reverse_netcat", чтобы перенаправить оболочку обратно на хост-машину, и наконец "exploit" для запуска эксплойта.

Доступ через обратную оболочку Теперь, когда сессия оболочки инициирована, я могу начать тестирование командной строки, чтобы подтвердить подключение к целевой машине Metasploitable 2. Команда "whoami" показывает, что я работаю от root-пользователя, "uname -a" показывает версию ядра, что может помочь атакующему выявить дополнительные уязвимости, а "id" подтверждает привилегии, предоставленные root-пользователю.

Подтверждение компрометации (/etc/shadow) Наконец, необходимо проверить, можем ли мы получить доступ к папке /etc/shadow, что доказывает полную компрометацию, — и в данном случае это так. Теперь мы можем увидеть все хешированные пароли для пользователей на машине.

Стратегии смягчения последствий
Чтобы снизить эти уязвимости, важно обеспечить регулярное обновление, чтобы предотвратить появление серьёзных уязвимостей из-за устаревших версий на важных системах. Постоянное обновление программного обеспечения необходимо для предотвращения ненужных рисков, которые могли быть устранены иначе. Во-вторых, ограничение доступа SMB через межсетевые экраны может помочь предотвратить доступ злоумышленников к этой уязвимости, а также отслеживать трафик, входящий и исходящий из сети, чтобы полностью запретить несанкционированный доступ. Внедрение принципа минимальных привилегий (PoLP) и ролевого доступа может гарантировать, что только выбранные пользователи будут иметь root-доступ и возможность просматривать папку /etc/shadow. Наконец, сегментация сети может помочь разделить разные уровни сети, чтобы, если злоумышленник проникнет внутрь, он не смог легко перемещаться по сети незамеченным для аналитиков безопасности.
Профессионализм, ясность и размышления
Этот проект помог мне понять, насколько важно поддерживать обновление рабочих систем. Устаревшие системы также находятся в чрезвычайной опасности, так как у них могут быть просрочены обновления, что затрудняет обеспечение должной безопасности. В данном случае использование уязвимости "usermap_script" Samba показывает, как легко можно воспользоваться неправильно настроенными и необновлёнными службами для проникновения в корневую папку и полной компрометации системы. Учитывая, что SMB широко используется для обмена файлами, это может быть катастрофическим для кибербезопасности компании.