Buenas.
Estoy intentando obtener una shell en una máquina ubuntu que corre Samba 3.5.3. nmap me da información del grupo de trabajo, en la forma WORKGROUP\XX
Entiendo que XX es un usuario. ¿Puedo usarlo para entrar? ¿Cómo?
Gracias!
Hola, acá tienes una lista de vulnerabilidades conocidas para esa versión de samba:
https://www.cvedetails.com/vulnerability-list/vendor_id-102/product_id-171/version_id-97296/Samba-Samba-3.5.3.html
Por cada vulnerailidad puedes ir buscando la prueba de concepto a traves de su CVE ID correspondiente.
Si quieres entrar por la vía normal basta con abrir el explorador de archivos de gnome y escribir "smb://ip/".
Saludos.
Lo probaré. Muchas gracias!