samba 3.x提權漏洞

聲明:以下內容均來自「實驗吧」免費公益滲透平臺,該平臺至今仍舊在維護,估計~~,爲此把以前保留的筆記拿來分享下。 [實驗目的]    1) 利用Samba漏洞,獲得目標主機root權限 [實驗原理]    1) Samba中負責在SAM數據庫更新用戶口令的代碼未經過濾便將用戶輸入傳輸給了/bin/sh.如果再調用smb.conf中定義的外部腳本時,通過對/bin/sh的MS-RPC調用提交了而已輸
相關文章
相關標籤/搜索