🔴 عنوان آسیب پذیری :
SMB Login with Weak/Default Credentials
🔴 اصلا چی هست ؟
این آسیبپذیری یعنی رمز عبور حساب Administrator خیلی ضعیف بوده (123456) و OpenVAS تونسته با همین رمز وارد سیستم بشه. بعد هم ما با smbclient تست کردیم و دیدیم واقعاً میشه وارد شد.
خطرش چیه؟ اگر یه مهاجم به شبکه دسترسی پیدا کنه، دیگه لازم نیست سیستم رو هک کنه؛ فقط با همین نام کاربری و رمز میتونه وارد بشه، پوشههای اشتراکی رو ببینه، اطلاعات جمع کنه و اگر دسترسی بیشتری داشته باشه، حمله رو ادامه بده.
🔴 چطور رفع میشه؟
رمز Administrator رو فوراً به یه رمز قوی و طولانی تغییر بدن.
از رمزهای ساده مثل 123456 استفاده نکنن.
بعد از چند بار وارد کردن رمز اشتباه، حساب موقتاً قفل بشه (Account Lockout).
دسترسی SMB فقط برای افراد و سیستمهای مجاز باز باشه.
لاگهای ورود هم مرتب بررسی بشن.
⚠️ خلاصه که حواستون به پسورد های ضعیف داخل شبکتون باشه .
@Socroot