| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> Samba服务安全漏洞复现及利用[CVE-2007-2447] -> 正文阅读 |
|
[系统运维]Samba服务安全漏洞复现及利用[CVE-2007-2447] |
一、使用nmap扫描网段内主机命令:【nmap -sS -Pn 192.168.200.134】 注:-sS会使nmap执行一次隐秘的TCP扫描,以确定某个特定的TCP端口是否开放,-Pn会告知nmap不执行ping命令预先判断目标是否存活,而是默认主机为存活,也可以尝试使用-A选项 MSF内同样也支持nmap扫描,这里-sV会进行探测快放端口以及版本信息扫描 从扫描结果中发现主机运行着Samba 3.x - 4.x服务
二、漏洞利用(攻击过程)在msf内输入search samba命令搜索相关的漏洞利用模块 注:使用search服务后,例举出的模块越往下,成功率越高 选择exploit/multi/samba/usermap_script模块,使用info查看漏洞详情 cve-2007-2447漏洞 show options查看需要配置的参数 将目标地址设为靶机ip,端口,选择payload为cmd/unix/reverse反向攻击载荷模块 发起攻击, 成功后会获取目标主机的shell,输入whoami查看当前用户,查询ip等等 输入shell,过一段时间后进入root@metasploitable:/# |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 16:37:17- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |