Metaspliot 控制终端利用Samba漏洞渗透

 时间:2026-04-22 23:50:54

1、使用命令msfconsole进入终端控制台接口如下:

Metaspliot 控制终端利用Samba漏洞渗透

2、使用search命令从Metasploit渗透代码中找出攻击Samba服务的模块,如下在辅助及渗透攻击模块中,找到针对usermap_script安全漏洞的渗透攻击模块名称为multi/samba/usermap_script。

Metaspliot 控制终端利用Samba漏洞渗透

3、运行use multi/samba/usermap_scrip 命令选择此渗透模块。

Metaspliot 控制终端利用Samba漏洞渗透

4、通过show payloads 查看该渗透攻击模块相兼容的攻击载荷,执行set payload cmd/unix/bind_netcat 选择bind_netcat,通过netcat攻击在渗透攻击成功后执行shell,并通过netcat绑定在一个监听端口。

Metaspliot 控制终端利用Samba漏洞渗透

5、执行show options 查看需要配置那些配置参数,结果显示只需要设置靶机ip地址,RPORT目标端口、LPORT攻击载荷监听端口,以及target目标系统类型可以使用默认设置。

Metaspliot 控制终端利用Samba漏洞渗透

6、输入exploit启动渗透攻击,很快就会提示入侵成功,使用uname -a  whoami命令查看目标主机操作系统类型及拥有用户的账号权限。

Metaspliot 控制终端利用Samba漏洞渗透

7、入侵成功,已获取到靶机操作系统及root控制权限。

  • ubuntu16.04无法打开压缩包解压文件怎么办
  • vm virtualbox无法创建问题解决
  • filezilla无法连接服务器解决方法
  • VMware虚拟机快照的使用
  • VMware文件共享 向虚拟机主机复制文件(一)
  • 热门搜索
    淘宝花呗怎么开通 怎么制作网站 药物过敏怎么办 微信怎么加群号 遇到火灾怎么办 qq群怎么解散 瓶盖打不开怎么办 排便不畅怎么办 怎么给文件加密 电脑中病毒怎么办