Supongamos que nos encontramos con un servicio de SAMBA en una versión vulnerable:
Podemos buscar en metasploit algún módulo para enumerar y explotar este servicio:
use auxiliary/scanner/smb/smb_version
Usamos el módulo, ponemos la IP objetivo y comprobamos la versión exacta:
Lo buscamos con searchsploit y vemos que hay un exploit para esta versión:
Lo ponemos en metasploit, lo ejecutamos y estamos dentro:
use exploit/multi/samba/usermap_script



