CVE-2007-2447
تتيح وظيفة MS-RPC في smbd في Samba 3.0.0 حتى 3.0.25rc3 للمهاجمين عن بُعد تنفيذ أوامر اعتباطية عبر محارف shell تتضمن دالة (1) SamrChangePassword، عندما يكون...
- تم النشر
- 14/05/2007
- محدث
- 04/11/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 18/08/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح وظيفة MS-RPC في smbd في Samba 3.0.0 حتى 3.0.25rc3 للمهاجمين عن بُعد تنفيذ أوامر اعتباطية عبر محارف shell تتضمن دالة (1) SamrChangePassword، عندما يكون خيار "username map script" في smb.conf مفعّلًا، كما تتيح للمستخدمين المصادق عليهم عن بُعد تنفيذ أوامر عبر محارف shell تتضمن وظائف MS-RPC أخرى في (2) إدارة الطابعات البعيدة و(3) إدارة مشاركات الملفات.
المصادر
37- CVE-2007-2447استغلال
استغلال بلغة Python لثغرة Samba CVE-2007-2447 في سكربت خريطة اسم المستخدم لتنفيذ الأوامر عن بُعد، مع إرسال حمولة صدفة عكسية إلى مستمع بعيد قابل للتكوين.
- CVE-2007-2447استغلال
استغلال بلغة Python لثغرة CVE-2007-2447 التي تُفعّل حقن أوامر في سكربت خريطة أسماء المستخدمين في Samba لفتح قشرة عكسية على الأهداف الضعيفة.
إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد في سكربت usermap الخاص بـ Samba (CVE-2007-2447)، مع إمكانية إنشاء قشرة عكسية للاختبار المخبري الخاضع للتحكم والبحث الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.