
استغلال Samba CVE-2007-2447
يحتوي هذا المستودع على سكريبت بلغة بايثون مصمم لأتمتة استغلال الثغرة CVE-2007-2447 في خوادم Samba (الإصدارات 3.0.20 إلى 3.0.25rc3). تم تطوير هذه الأداة لأغراض تعليمية فقط واختبارات الاختراق المصرح بها.
تحدث الثغرة "Username Map Script" بسبب نقص تنقية إدخال أسماء المستخدمين عندما يكون خيار username map script مفعلًا في إعدادات Samba. عند إرسال اسم مستخدم يحتوي على محارف شيل وصفية (مثل backticks ` أو sub-shells $()), يقوم الخادم بتنفيذ تلك الأوامر بصلاحيات الخدمة (غالبًا root).
smbclient).smbclient (يجب أن يكون متاحًا في PATH النظام).git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
cd samba-exploit-cve-2007-2447