Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploiting-Samba-on-Metasploitable-2 — 利用 Kali Linux 机器上的 metasploit 来利用一个众所周知的 samba 漏洞 (CVE-2007-2447)。这样做是为了通过反向 shell 渗透 Metasploitable 2 机器以访问根文件夹。一旦访问了该文件夹,它应该会显示 /etc/shadow 文件夹,这将提供受攻击的证据。 | Kitploit
工具/GitHubGitHub/vig9610/exploiting-samba-on-metasploitable-2
权限提升侦察漏洞利用框架网络映射漏洞分析漏洞利用后渗透利用渗透测试学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
实验室与实践
GitHubvig9610/exploiting-samba-on-metasploitable-2

Exploiting-Samba-on-Metasploitable-2

利用 Kali Linux 机器上的 metasploit 来利用一个众所周知的 samba 漏洞 (CVE-2007-2447)。这样做是为了通过反向 shell 渗透 Metasploitable 2 机器以访问根文件夹。一旦访问了该文件夹,它应该会显示 /etc/shadow 文件夹,这将提供受攻击的证据。

查看仓库
146个月前尚未审核

在Metasploitable-2上利用Samba漏洞

我的目标是从Kali Linux机器上使用metasploit利用一个众所周知的Samba漏洞(CVE-2007-2447)。这么做是为了通过反弹Shell入侵Metasploitable 2机器,访问其根目录。一旦访问到该目录,应该能够揭示/etc/shadow文件,从而证明已成功入侵。

  1. Nmap扫描与目标枚举

    首先,我识别每个主机的IP地址。

    Metasploitable 2:192.168.1.3

    image

    Kali:192.168.1.4

    image

    接下来,我从Kali Linux机器ping Metasploitable 2机器,以确保两者之间存在连接。

    image

    然后我从Kali机器使用-sV标志进行nmap扫描,以确定机器上哪些端口是开放的(本例中为端口445),结果显示服务器消息块(SMB)的Samba版本为3.X - 4.X,恰好存在漏洞。

    image

  2. Metasploit漏洞利用执行 现在我在Kali Linux机器上使用命令“msfconsole”启动metasploit。

    image

    接着我利用“use exploit/multi/samba/usermap_script”来利用CVE-2007-2447执行任意命令。然后我将RHOSTS设置为Metasploitable 2目标IP地址,LHOST设置为Kali攻击机IP地址。随后我发起“payload/cmd/unix/reverse_netcat”命令将Shell反弹回主机,再输入“exploit”开始利用。

    image

  3. 反弹Shell访问 现在Shell会话已建立,我可以开始测试命令行,以确认我已连接到目标Metasploitable 2机器。命令“whoami”显示我正以root用户身份运行,“uname -a”显示内核版本,这有助于攻击者发现更多漏洞,“id”验证赋予root用户的权限。

    image

  4. 入侵证明(/etc/shadow) 最后,我们必须验证是否能够访问/etc/shadow文件(这证明完全入侵),结果是可以访问。现在我们可以查看机器上所有用户的哈希密码列表。

    image

缓解策略

为了缓解这些漏洞,重要的是要确保定期进行更新,以防止过时的版本对重要系统造成严重漏洞。持续的软件补丁对于避免本可缓解的不必要风险至关重要。其次,通过防火墙限制SMB访问可以帮助防止威胁行为者利用此漏洞,甚至可以监控进出网络的流量,确保未经授权的访问被完全禁止。实施最小权限原则和基于角色的访问有助于确保只有特定用户才能拥有root权限并能查看/etc/shadow文件。最后,实施网络分段有助于分离网络的不同层级,这样即使威胁行为者能够入侵,他们也无法轻易地在网络中横向移动而不被安全分析师发现。

专业性、清晰度与反思

这个项目帮助我理解了保持在线系统及时修补和更新的重要性。遗留系统也面临着极大的风险,因为它们有时会有过期的更新,难以保持适当的安全。在这个案例中,利用Samba的“usermap_script”漏洞展示了利用配置不当和未修补的服务入侵根目录并实现完全系统入侵是多么容易。鉴于SMB常用于文件共享,这可能会对公司的网络安全造成破坏性影响。

下载工具