Supongamos que nos encontramos con un servicio de SAMBA en una versión vulnerable:
{{pasted_image_20230802123053.png|}}
Podemos buscar en metasploit algún módulo para enumerar y explotar este servicio:
use auxiliary/scanner/smb/smb_version
Usamos el módulo, ponemos la IP objetivo y comprobamos la versión exacta:
{{pasted_image_20230802123307.png|}}
Lo buscamos con searchsploit y vemos que hay un exploit para esta versión:
{{pasted_image_20230802123357.png|}}
Lo ponemos en metasploit, lo ejecutamos y estamos dentro:
use exploit/multi/samba/usermap_script
{{pasted_image_20230802123452.png|}}