Metasploit win2k8 Aufgaben: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
K (Thomas.will verschob die Seite Win2k8-ms nach Metasploit win2k8 Aufgaben) |
|||
| (4 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 31: | Zeile 31: | ||
==Schwachstellen== | ==Schwachstellen== | ||
*[[Metasploit SMB Schwachstellen]] | *[[Metasploit SMB Schwachstellen]] | ||
| − | *[[ | + | *[[SSH Win2k8-ms Bruteforce]] |
| + | *[[Microsoft RDP Denial of Service]] | ||
*[[Manager Central Schwachstelle]] | *[[Manager Central Schwachstelle]] | ||
| + | *[[Apache Tomcat Manager Schwachstelle]] (muss noch ausgearbeitet werden) | ||
| + | |||
| + | ==Quellen== | ||
| + | *https://era.library.ualberta.ca/items/ada5c209-9f7c-4406-bddb-656821859523/view/2ba00c1e-f7a2-4d86-8cb8-c1d70e62cdc2/Sharma_2020_Fall_MISSM.pdf | ||
Aktuelle Version vom 22. Mai 2025, 04:55 Uhr
Starten von Metasploit
Erster Scan
- db_nmap -sV -p- 10.0.10.107
Ergebnisse anzeigen
- services
---- ---- ----- ---- ----- ---- 10.0.10.107 22 tcp ssh open OpenSSH 7.1 protocol 2.0 10.0.10.107 135 tcp msrpc open Microsoft Windows RPC 10.0.10.107 139 tcp netbios-ssn open Microsoft Windows netbios-ssn 10.0.10.107 445 tcp microsoft-ds open Microsoft Windows Server 2008 R2 - 2012 microsoft-ds 10.0.10.107 3000 tcp http open WEBrick httpd 1.3.1 Ruby 2.3.3 (2016-11-21) 10.0.10.107 3306 tcp mysql open MySQL 5.5.20-log 10.0.10.107 3389 tcp tcpwrapped open 10.0.10.107 4848 tcp ssl/http open Oracle GlassFish 4.0 Servlet 3.1; JSP 2.3; Java 1.8 10.0.10.107 7676 tcp java-message-service open Java Message Service 301 10.0.10.107 8009 tcp ajp13 open Apache Jserv Protocol v1.3 10.0.10.107 8022 tcp http open Apache Tomcat/Coyote JSP engine 1.1 10.0.10.107 8031 tcp ssl/unknown open 10.0.10.107 8080 tcp http open Sun GlassFish Open Source Edition 4.0 10.0.10.107 8181 tcp ssl/intermapper open 10.0.10.107 8383 tcp http open Apache httpd 10.0.10.107 8443 tcp ssl/https-alt open 10.0.10.107 9200 tcp wap-wsp open 10.0.10.107 49152 tcp msrpc open Microsoft Windows RPC 10.0.10.107 49153 tcp msrpc open Microsoft Windows RPC 10.0.10.107 49154 tcp msrpc open Microsoft Windows RPC 10.0.10.107 49157 tcp open 10.0.10.107 49158 tcp msrpc open Microsoft Windows RPC
Schwachstellen
- Metasploit SMB Schwachstellen
- SSH Win2k8-ms Bruteforce
- Microsoft RDP Denial of Service
- Manager Central Schwachstelle
- Apache Tomcat Manager Schwachstelle (muss noch ausgearbeitet werden)