aqilown/Samba-Exploitations-and-Forensic-Analysis
GitHub: aqilown/Samba-Exploitations-and-Forensic-Analysis
一个红蓝对抗实验室项目,演示 Samba 服务从 RCE 攻击、提权、持久化到蓝队取证检测的完整攻防流程。
Stars: 0 | Forks: 0
# Samba RCE 与后渗透取证(红队 vs 蓝队)
## 目标
演示一条完整的攻击路径,涵盖远程代码执行(RCE)、权限提升和高级持续性威胁(APT)技术,随后由蓝队进行取证分析,以检测已部署的持久化机制。
## 环境
* **攻击机 / 取证分析机:** Kali Linux
* **目标机:** Metasploitable(IP: 192.168.56.102)
* **脆弱服务:** Samba(usermap_script)
## 🔴 第一阶段:红队行动(攻击与持久化)
### 1. 初始访问(Samba RCE)
* **漏洞利用:** 利用 Metasploit Framework 的 `exploit/multi/samba/usermap_script` 模块,攻击 Samba 服务中的漏洞。
* **Payload:** 传递反向 netcat payload(`cmd/unix/reverse`)以建立初始 shell 连接。
* **会话 stabilization:** 使用 Python 将基础 shell 升级为交互式 bash 会话:`python -c 'import pty; pty.spawn("/bin/bash")'`。
标签:CSV导出, XXE攻击, 协议分析, 子域名变形, 安全实验, 应用安全, 数字取证, 权限提升, 痕迹隐藏, 自动化脚本, 逆向工具