[漏洞利用] metasploit漏洞利用模块的简单使用

749 0
Honkers 2025-11-4 11:36:01 来自手机 | 显示全部楼层 |阅读模式

0x00:简介

exploits 是漏洞利用模块,漏洞利用是攻击者利用服务器的漏洞进行攻击的一种行为,其中包含了主流漏洞的攻击代码。

0x01:使用

以 metasploitable2 为例,刚开始,可以通过 nmap 来查看下靶机的一些信息,信息搜集端口以及端口的服务和各版本是很重要的信息,nmap 的 sV 参数来获取系统及服务版本信息如下:

可以看到给出的端口结果以及端口后面跑的服务和服务的版本信息,可以看到 445 端口的 samba 服务,用来共享一些信息,其版本是 3-4,而 445 端口也是出现问题频率较高的一个,我们可以针对他进行渗透,通过 search 搜索 samba 关键字,查看关于 smaba 服务的一些脚本模块:

可以看到,再搜索出的结果中,有一个命令执行的检测脚本,通过 info 命令可以查看脚本的说明信息:

可以看到描述中说这个脚本是命令执行漏洞,smaba 版本在 3.0.20 到 3.0.25rc3,原理是这个版本的用户名默认配置可插入特殊字符,且在登录之前会做映射,以此可造成命令执行的问题,这时,我们可以通过 show payloads 命令来查看此脚本下都有哪些 payload 可以利用:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行