美文网首页
MSF之linux漏洞

MSF之linux漏洞

作者: 卿酌南烛_b805 | 来源:发表于2020-03-12 20:11 被阅读0次

谈谈碰到的错误



Bash Shellshock CVE-2014-6271(破壳)

这个漏洞要注意的地方千万不要复制wps的脚本命令因为格式不对然后你就会打不开网站



Java RMI SERVER 命令执行漏洞

这个漏洞如果不成功是正常的因为kali系统不稳定所以这个要碰运气重启在运行此漏洞我就重启了好多次还没有成功


其他的只要show options按照配置就行都能成功


然后linux漏洞机要去网上下

Index of /m/me/metasploitable/Metasploitable2

解压metasploitable,用vm导入启动,提示输入帐号和密码,帐号和密码为msfadmin

$这个符号代表linux普通帐号 ,#号代表linux管理员帐号

普通用户切换到管理员命令是sudo su - root 提示输入密码,这个密码是msfadmin帐号的密码

修改root密码在你切换为管理员可以修改命令passwd root

把metasploitable网卡改成桥接,桥 接完成之后,使用/etc/init.d/networking restart重启网卡


做samba低版本漏洞利用时要先查看版本

查看版本命令samba -v


漏洞编号:CVE-2017-7494

vi /etc/samba/smb.conf

参考其他人分析在末行加入

[public]

   comment = public

   browseable = yes

   writeable =yes

   path = /tmp/public

   public = yes

   read only = no


创建共享目录

root@kali:~# mkdir /tmp/public

修改读写执行权限

root@kali:~# chmod 777 /tmp/public

这是SambaCry漏洞利用的前提,必须有一个共享目录,这样攻击者就可以在这个共享目录传递攻击代码并执行,获取到Root权限并控制肉鸡。


重启samba服务  

root@kali:~# /etc/init.d/samba restart

查看samba进程  

root@kali:~# ps aux | grep samba

查看samba端口状态(采用139和445端口)  

root@kali:~# netstat -tnlp samba


更新MSF后使用"exploit/linux/samba/is_known_pipename"利用模块,设置rhost后直接exploit即可得到shell。

相关文章

  • MSF之linux漏洞

    谈谈碰到的错误 Bash Shellshock CVE-2014-6271(破壳) 这个漏洞要注意的地方千万不要复...

  • msf实验之linux漏洞🤯

    smb其它漏洞Linux smb漏洞(CVE-2017-7494)复现(使用老版本) 查看samba版本并打开sa...

  • 【渗透测试】-工具之MSF

    0x01:msf msf是一款漏洞利用平台的工具 0x02:使用msf提权 生成反弹执行文件或脚本 加载msf,监...

  • Metasploit基础知识

    1 Metasploit介绍 Metasploit是一个漏洞利用框架,简称msf。默认情况kali直接封装msf工...

  • MSF之ms各种漏洞

    ms开头是代表微软的漏洞,如ms08-067 那么08是代表2008年微软出的漏洞,067是代表08年第67个漏洞...

  • kali安装更新msf5

    哇,前天用msf search一个exp,竟然找不到2018年的漏洞编号但在deepin深度系统中直接安装的msf...

  • 某师范大学新闻传媒系统命令执行到内网渗透

    漏洞地址:http://xxxx.xxxx.com 返回DNSLOG 成功反弹shell root权限 MSF上线...

  • msf实验Windows漏洞😴

    ?网络服务器攻击渗透(MS08-067) 首先search ms08-067漏洞然后info查看 浏览器攻击渗透(...

  • MS12-020漏洞利用

    首先打开kali的命令提示符,输入msfconsole启动吧msf,接着输入search+漏洞编号来查看它的漏洞利...

  • Msf渗透安卓客户端

    环境:kali Linux 开启msf: msfconsole 生成apk木马:msfvenom -p andro...

网友评论

      本文标题:MSF之linux漏洞

      本文链接:https://www.haomeiwen.com/subject/yiywjhtx.html