摘要:
本文详细记录了对Kioptrix 1靶机的渗透测试过程。靶机为老版本Red Hat Linux,通过nmap扫描发现开放139/445端口运行Samba 2.2.1a服务。
作者先使用Metasploit的auxiliary/scanner/smb/smb_version模块确认Samba版本,随后利用trans2open远程栈溢出漏洞(CVE-2003-0201),通过MSF的trans2open模块设置linux/x86/shell_reverse_tcp payload,成功获得root权限。同时验证了匿名IPC$共享允许访问。
此外,文章还介绍了手动编译C语言exploit(multiple/remote/10.c)的过程,以及对mod_ssl 2.8.4的栈溢出尝试,最后通过Linux内核漏洞(CVE-2003-0127 ptrace/kmod)完成提权。
过程中重点讲解了MSF辅助模块的使用技巧、exploit的选择与适配方法、老版本exp的编译修复,以及交互式shell的处理问题。
总结:本次实践加深了对MSF工具、Samba协议及多路径漏洞利用的理解,收获颇丰。
阅读全文