TGViewer
Soc Root Soc Root @socroot · 688 subscribers
Post #163 311
امروز سر یه پروژه اومدم از اسکنر OpenVAS برای اسکن امنیتی تجهیزات شبکه و Endpoint ها استفاده کردم و به یه آسیب پذیری جالب رسیدم .

🔴 عنوان آسیب پذیری :

SMB Login with Weak/Default Credentials


🔴 اصلا چی هست ؟

این آسیب‌پذیری یعنی رمز عبور حساب Administrator خیلی ضعیف بوده (123456) و OpenVAS تونسته با همین رمز وارد سیستم بشه. بعد هم ما با smbclient تست کردیم و دیدیم واقعاً میشه وارد شد.
خطرش چیه؟ اگر یه مهاجم به شبکه دسترسی پیدا کنه، دیگه لازم نیست سیستم رو هک کنه؛ فقط با همین نام کاربری و رمز می‌تونه وارد بشه، پوشه‌های اشتراکی رو ببینه، اطلاعات جمع کنه و اگر دسترسی بیشتری داشته باشه، حمله رو ادامه بده.

🔴 چطور رفع میشه؟

رمز Administrator رو فوراً به یه رمز قوی و طولانی تغییر بدن.
از رمزهای ساده مثل 123456 استفاده نکنن.
بعد از چند بار وارد کردن رمز اشتباه، حساب موقتاً قفل بشه (Account Lockout).
دسترسی SMB فقط برای افراد و سیستم‌های مجاز باز باشه.
لاگ‌های ورود هم مرتب بررسی بشن.

⚠️ خلاصه که حواستون به پسورد های ضعیف داخل شبکتون باشه .

@Socroot
  • 🔥 2
  • ❤ 1
More from @socroot
  1. Oct 3, 2026⚠️ یه نکته هم اضافه کنم : در کل این کتگوری Account Logon رو ، روی AD فعال میکنن . (روی End…
  2. Oct 3, 2026🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation اگه با Wind…
  3. Oct 3, 2026از اونجایی که من ارادت خاصی به Windows log Analysis دارم به شدت درگیر کار و مطالعه Group P…
  4. Oct 2, 2026Soc Root pinned «🔴 موارد کاربردی که تا الان در کانال Soc Root منتشر شده : 🔹️مجموعه ۴۰۰ ن…
  5. Oct 2, 2026🔴 موارد کاربردی که تا الان در کانال Soc Root منتشر شده : 🔹️مجموعه ۴۰۰ نکته کاربردی +Netw…
  6. Sep 30, 2026🌀 بالاخره سکوتِ ما شکست: سفرِ ۳۶۰ درجه رسماً آغاز شد! 🚀 رفیق، بالاخره لحظه‌ای که ماه‌ها…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →