Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploiting-Samba-on-Metasploitable-2 — Используйте metasploit с машины Kali Linux для эксплуатации известной уязвимости samba (CVE-2007-2447). Это делается для проникновения на машину Metasploitable 2 с помощью обратной оболочки для доступа к корневой папке. После получения доступа к этой папке она должна раскрыть папку /etc/shadow, что будет доказательством компрометации. | Kitploit
Инструменты/GitHubGitHub/vig9610/exploiting-samba-on-metasploitable-2
Повышение привилегийРазведкаФреймворки для эксплойтовКартирование сетиАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Используйте metasploit с машины Kali Linux для эксплуатации известной уязвимости samba (CVE-2007-2447). Это делается для проникновения на машину Metasploitable 2 с помощью обратной оболочки для доступа к корневой папке. После получения доступа к этой папке она должна раскрыть папку /etc/shadow, что будет доказательством компрометации.

Разработка Полезной Нагрузки
Лаборатории и Практика
GitHubvig9610/exploiting-samba-on-metasploitable-2

Exploiting-Samba-on-Metasploitable-2

Репозиторий
146 месяцев назадЕщё не проверено
Поделиться

Эксплуатация Samba на Metasploitable-2

Моя цель здесь заключалась в использовании metasploit с машины Kali Linux для эксплуатации известной уязвимости Samba (CVE-2007-2447). Это делается для проникновения на машину Metasploitable 2 через обратную оболочку (reverse shell) для доступа к корневой папке. После того, как эта папка будет доступна, она должна раскрыть папку /etc/shadow, что станет доказательством компрометации.

  1. Сканирование Nmap и перечисление целей

    Сначала я определяю IP-адрес каждой хост-машины.

    Metasploitable 2: 192.168.1.3

    image

    Kali: 192.168.1.4

    image

    Затем я пингую машину Metasploitable 2 с машины Kali Linux, чтобы убедиться, что между ними есть соединение.

    image

    Затем я провожу сканирование nmap с машины Kali, используя флаг -sV, чтобы определить, какие порты открыты на машине (в данном случае порт 445). Это показывает, что версия SMB — Samba 3.X - 4.X, которая как раз является уязвимой.

    image

  2. Выполнение эксплойта Metasploit Теперь я запускаю metasploit на машине Kali Linux с помощью команды "msfconsole".

    image

    Затем я использую "use exploit/multi/samba/usermap_script" для применения CVE-2007-2447 с целью выполнения произвольных команд. После этого я устанавливаю RHOSTS на целевой IP-адрес Metasploitable 2, а LHOST — на IP-адрес атакующей машины Kali. Затем я указываю команду "payload/cmd/unix/reverse_netcat", чтобы перенаправить оболочку обратно на хост-машину, и наконец "exploit" для запуска эксплойта.

    image

  3. Доступ через обратную оболочку Теперь, когда сессия оболочки инициирована, я могу начать тестирование командной строки, чтобы подтвердить подключение к целевой машине Metasploitable 2. Команда "whoami" показывает, что я работаю от root-пользователя, "uname -a" показывает версию ядра, что может помочь атакующему выявить дополнительные уязвимости, а "id" подтверждает привилегии, предоставленные root-пользователю.

    image

  4. Подтверждение компрометации (/etc/shadow) Наконец, необходимо проверить, можем ли мы получить доступ к папке /etc/shadow, что доказывает полную компрометацию, — и в данном случае это так. Теперь мы можем увидеть все хешированные пароли для пользователей на машине.

    image

Стратегии смягчения последствий

Чтобы снизить эти уязвимости, важно обеспечить регулярное обновление, чтобы предотвратить появление серьёзных уязвимостей из-за устаревших версий на важных системах. Постоянное обновление программного обеспечения необходимо для предотвращения ненужных рисков, которые могли быть устранены иначе. Во-вторых, ограничение доступа SMB через межсетевые экраны может помочь предотвратить доступ злоумышленников к этой уязвимости, а также отслеживать трафик, входящий и исходящий из сети, чтобы полностью запретить несанкционированный доступ. Внедрение принципа минимальных привилегий (PoLP) и ролевого доступа может гарантировать, что только выбранные пользователи будут иметь root-доступ и возможность просматривать папку /etc/shadow. Наконец, сегментация сети может помочь разделить разные уровни сети, чтобы, если злоумышленник проникнет внутрь, он не смог легко перемещаться по сети незамеченным для аналитиков безопасности.

Профессионализм, ясность и размышления

Этот проект помог мне понять, насколько важно поддерживать обновление рабочих систем. Устаревшие системы также находятся в чрезвычайной опасности, так как у них могут быть просрочены обновления, что затрудняет обеспечение должной безопасности. В данном случае использование уязвимости "usermap_script" Samba показывает, как легко можно воспользоваться неправильно настроенными и необновлёнными службами для проникновения в корневую папку и полной компрометации системы. Учитывая, что SMB широко используется для обмена файлами, это может быть катастрофическим для кибербезопасности компании.

Скачать инструмент