[Video] Guía de Metasploit - Servidor Samba - Acceso Root [Episodio III]

Iniciado por @Sthéfano, 19 Julio 2011, 10:04 AM

0 Miembros y 1 Visitante están viendo este tema.

@Sthéfano

[youtube=425,350]http://www.youtube.com/watch?v=1Y37FMR03pY[/youtube]


CVE 2007-2447

The MS-RPC functionality in smbd in Samba 3.0.0 through 3.0.25rc3 allows remote attackers to execute arbitrary commands via shell metacharacters involving the (1) SamrChangePassword function, when the "username map script" smb.conf option is enabled, and allows remote authenticated users to execute commands via shell metacharacters involving other MS-RPC functions in the (2) remote printer and (3) file share management.


Explotando un servidor Samba con acceso a privilegios de Root

Autor: Japtron

Space.Medafighter.X

[offtopic]El siguiente paso en el decaimiento de elhacker.net será el boom de anónimos y tutoriales de Metasploit como si ya no tuviera suficiente documentación o requiera de mucha habilidad usar el famoso framework ;-)[/offtopic]

Excelente aporte :huh: