RECON de protocolo SMB Samba com RPC

Aula 16 · Explorando vulnerabilidades clássicas com Kali
RECON de protocolo SMB Samba com RPC

Na aula, o professor aborda um ataque avançado utilizando RECON de protocolo SMB Samba com RPC, enfatizando a importância do conhecimento técnico em programação e segurança. O conteúdo inicia com uma discussão sobre a natureza dos hackers e a necessidade de desenvolver habilidades próprias ao invés de depender apenas de cursos prontos. É destacada a complexidade das chamadas de procedimentos locais (local procedure call) e remotos (remote procedure call), explicando como estes funcionam na pilha da memória, incluindo o conceito de stack overflow e o papel do sistema operacional em gerenciar processos bloqueados. O professor também explica a comunicação entre cliente e servidor durante uma chamada RPC, detalhando interrupções do sistema (IRQ) e trocas de contexto.

A parte prática demonstra como utilizar o comando RPC client para explorar vulnerabilidades no Samba, um serviço comumente usado em redes. O processo envolve obter informações sobre usuários e configurações de senha sem autenticação, utilizando funções do sistema operacional e documentação técnica referenciada nos livros fornecidos pelo professor. A aula finaliza sugerindo estratégias para tentar acessar recursos protegidos usando técnicas como força bruta ou engenharia social com base nas informações obtidas sobre políticas de senha.

Voltar ao curso