Supongamos que nos encontramos con un servicio de SAMBA en una versión vulnerable: {{pasted_image_20230802123053.png|}} Podemos buscar en metasploit algún módulo para enumerar y explotar este servicio: use auxiliary/scanner/smb/smb_version Usamos el módulo, ponemos la IP objetivo y comprobamos la versión exacta: {{pasted_image_20230802123307.png|}} Lo buscamos con searchsploit y vemos que hay un exploit para esta versión: {{pasted_image_20230802123357.png|}} Lo ponemos en metasploit, lo ejecutamos y estamos dentro: use exploit/multi/samba/usermap_script {{pasted_image_20230802123452.png|}}