| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 基于Metasploit完成Samba服务漏洞复现 -> 正文阅读 |
|
[系统运维]基于Metasploit完成Samba服务漏洞复现 |
实验环境: 靶机ip:192.168.31.182(下载链接: https://pan.baidu.com/s/1ia-DD8UPDhIkWUd2eJWoKg?pwd=cykq 提取码: cykq 复制这段内容后打开百度网盘手机App,操作更方便哦) 攻击机ip:192.168.31.166(X64) 一:主机发现
可以看到靶机的IP地址和mac地址,Vmware为虚拟机? 2.漏洞扫描
?可以看到存在samba服务漏洞 ?靶机的操作系统为linux 2.4.X,属于较低版本 ?确定Samba服务的版本号
?3.漏洞利用
?注意:如果出下面这种情况,更换本地监听主机的端口号 [-] Handler failed to bind to 192.168.31.166:4444:- ?- ?4.攻击成功
出现下面的截图说明靶机攻击成功,接下来就是植入后门账号 可以看到?拿到的是root权限,但是这个shell中的有些命令受限制,我们在把集中增加一个新的后门账户,进行长久控制靶机,使之成为肉鸡
? 5.远程连接靶机1.问题复现 使用具有最高权限的root账号进行ssh远程连接靶机,正常情况输入两次密码即可正常连接,但是报错
ssh root@192.168.31.182 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?255 ? 无法与192.168.31.182协商端口22:没有找到匹配的密钥交换方法。?他们的提议:diffie-hellman-group-exchange-sha1 diffie-hellman-group1-sha1 ? 2.报错截图 3.问题解决 ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -oHostKeyAlgorithms=+ssh-dss -oCiphers=+3des-cbc root@192.168.31.182 root为登录的用户名,192,。168.31.182为靶机ip地址 成功登录靶机 ?6.在靶机中增加账号
?
?可以看到新的后门账号添加成功,接下来用后门账号远程ssh连接靶机
?7.利用肉鸡执行ddos攻击附大佬博客 如何在Kali Linux上发动DDOS攻击 - 云+社区 - 腾讯云 (tencent.com)https://cloud.tencent.com/developer/article/1199800
|
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 2:48:21- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |