
استغلال Python لـ CVE-2007-2447 في Samba، مما يتيح تنفيذ الأوامر عن بُعد عبر اسم مستخدم مصمم. يوفر قشرة عكسية للمهاجم. للاختبار المصرح به فقط.
هذا نص بايثون لاستغلال CVE-2007-2447، وهي ثغرة أمنية تُعرف باسم تنفيذ أوامر سكريبت خريطة 'اسم المستخدم' في خادم سامبا.
تم تطوير هذا الاستغلال لاستهداف إصدارات سامبا 3.x - 4.x. تسمح CVE-2007-2447 للمهاجم بتنفيذ أوامر عشوائية على خادم سامبا ضعيف عن طريق صياغة اسم مستخدم وكلمة مرور خبيثة.
قم بإعداد مستمع على جهاز المهاجم الخاص بك، على سبيل المثال، باستخدام Netcat: nc -nvlp 1234
قم بتشغيل نص البايثون وتقديم المعلومات المطلوبة:
سيقوم النص ببناء حمولة للشل العكسي وإرسالها إلى خادم سامبا الهدف.
إذا نجح الأمر، سيتم تنفيذ الشل العكسي على الهدف، ليتصل مرة أخرى بجهازك. يجب أن تتلقى جلسة شل.
تم توفير هذا النص للأغراض التعليمية والبحثية فقط. قد يكون الوصول غير المصرح به أو استخدام هذا النص على أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها غير قانوني. تأكد من استخدامه بمسؤولية واتباع القوانين والإرشادات في منطقتك.
تم إصدار هذا النص بموجب ترخيص مفتوح المصدر. راجع ملف LICENSE لمزيد من التفاصيل.
يرجى استخدام هذا النص بمسؤولية وفقط بطريقة قانونية وأخلاقية.