vsftp2.3.4とsamba3.xの手動使用と強化

1.SAMBAユーザーマップスクリプトの脆弱性の手動による悪用

Sambaは、脆弱性のあるターゲットマシンに接続します。
ここに画像の説明を挿入
モニターモジュールをセットアップします。そして、cmd / unix / reverseのパラメータを設定した後に実行するようにペイロードを設定し、
ここに画像の説明を挿入
sambaclientを使用してターゲットマシンに接続します。
ここに画像の説明を挿入

2.vsftpd2.3.4の手動使用

ここに画像の説明を挿入
ここに画像の説明を挿入

smbusermap強化方法:

vim /etc/samba/smb.conf
注释:username map script = /etc/samba/scripts/mapusers.sh

vsftpd補強方法;

vim /etc/vsftpd.conf
将local_enable = YES改为local_enable=NO

おすすめ

転載: blog.csdn.net/qq_27180763/article/details/123682051