ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

SMB hacking using NTP port

Автор: PartyTime :D

Загружено: 2023-09-20

Просмотров: 50

Описание: Post about the #Manual #Auditing to find vulnerabilities - Testing - ⚙

#cvedetails link about the samba's vulnerabilities:
https://www.cvedetails.com/vulnerabil...

#CVE-2003-0201 #nvd.nist.gov link: https://nvd.nist.gov/vuln/detail/CVE-200

----------------------------

The next description explains the Steps to Reproduce for the Blue Team, after the Detailed Technical #Reports 🛡

Buffer overflow in the call_trans2open function in trans2.c for Samba 2.2.x before 2.2.8a, 2.0.10 and earlier 2.0.x versions,
and Samba-TNG before 0.3.2, allows remote attackers to execute arbitrary code.

Combining this vulnerability with a permitted port capable of reaching the internet ( the firewall allows this port to communicate on outgoing ),
it is possible after the exploit to have remote access to the vulnerable machine using for example a reverse client tcp for the shell.

The NTP port was open and we used it to breach into the host.

#Recommendations:
check daily for updates about the SMB protocol and close it for the public use, using a firewall.
Close the NTP port too ( in outbound ).

This video show also that more the #payload is bigger and the #reverse_client powerful smaller is our chance of establishing a good connection. 🤔

Enjoy with this test

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
SMB hacking using NTP port

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Mega Hits 2025 🌱 The Best Of Vocal Deep House Music Mix 2025 🌱 Summer Music Mix 2025 #4

Mega Hits 2025 🌱 The Best Of Vocal Deep House Music Mix 2025 🌱 Summer Music Mix 2025 #4

ZFS for disaster Recovery and Hacking

ZFS for disaster Recovery and Hacking

ЭТОТ VPN НЕ ЗАБЛОКИРУЮТ! МАНУАЛ И ИСТОРИЯ ПОЯВЛЕНИЯ XRAY VLESS VMESS REALITY VPN

ЭТОТ VPN НЕ ЗАБЛОКИРУЮТ! МАНУАЛ И ИСТОРИЯ ПОЯВЛЕНИЯ XRAY VLESS VMESS REALITY VPN

Человечество навсегда ЗАПЕРТО в Солнечной системе? Астрофизик Борис Штерн раскрыл неприятную правду

Человечество навсегда ЗАПЕРТО в Солнечной системе? Астрофизик Борис Штерн раскрыл неприятную правду

Enumerating Network Service ( SMB Protocol  )

Enumerating Network Service ( SMB Protocol )

Ликвидация главы ФСБ? / Спецоперация спецслужб

Ликвидация главы ФСБ? / Спецоперация спецслужб

Почему площадь сферы в четыре раза больше её тени? [3Blue1Brown]

Почему площадь сферы в четыре раза больше её тени? [3Blue1Brown]

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Top 50 SHAZAM⛄Лучшая Музыка 2025⛄Зарубежные песни Хиты⛄Популярные Песни Слушать Бесплатно #46

Top 50 SHAZAM⛄Лучшая Музыка 2025⛄Зарубежные песни Хиты⛄Популярные Песни Слушать Бесплатно #46

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

Сети для несетевиков // OSI/ISO, IP и MAC, NAT, TCP и UDP, DNS

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]