Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Samba-CVE-2007-2447-Exploit — استغلال Python لـ CVE-2007-2447 في Samba، مما يتيح تنفيذ الأوامر عن بُعد عبر اسم مستخدم مصمم. يوفر قشرة عكسية للمهاجم. للاختبار المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/shivamdey/samba-cve-2007-2447-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubshivamdey/samba-cve-2007-2447-exploit

Samba-CVE-2007-2447-Exploit

استغلال Python لـ CVE-2007-2447 في Samba، مما يتيح تنفيذ الأوامر عن بُعد عبر اسم مستخدم مصمم. يوفر قشرة عكسية للمهاجم. للاختبار المصرح به فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

سامبا استغلال CVE-2007-2447

هذا نص بايثون لاستغلال CVE-2007-2447، وهي ثغرة أمنية تُعرف باسم تنفيذ أوامر سكريبت خريطة 'اسم المستخدم' في خادم سامبا.

الوصف

تم تطوير هذا الاستغلال لاستهداف إصدارات سامبا 3.x - 4.x. تسمح CVE-2007-2447 للمهاجم بتنفيذ أوامر عشوائية على خادم سامبا ضعيف عن طريق صياغة اسم مستخدم وكلمة مرور خبيثة.

الاستخدام

  1. قم بإعداد مستمع على جهاز المهاجم الخاص بك، على سبيل المثال، باستخدام Netcat: nc -nvlp 1234

  2. قم بتشغيل نص البايثون وتقديم المعلومات المطلوبة:

    • عنوان IP الخاص بك (لتوصيل شل عكسي).
    • عنوان IP الخاص بالضحية.
    • منفذ الضحية.
  3. سيقوم النص ببناء حمولة للشل العكسي وإرسالها إلى خادم سامبا الهدف.

  4. إذا نجح الأمر، سيتم تنفيذ الشل العكسي على الهدف، ليتصل مرة أخرى بجهازك. يجب أن تتلقى جلسة شل.

إخلاء مسؤولية

تم توفير هذا النص للأغراض التعليمية والبحثية فقط. قد يكون الوصول غير المصرح به أو استخدام هذا النص على أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها غير قانوني. تأكد من استخدامه بمسؤولية واتباع القوانين والإرشادات في منطقتك.

الاعتمادات

  • الاستغلال الأصلي بواسطة jduck.
  • إعادة الكتابة بلغة بايثون بواسطة v1nc3.

الترخيص

تم إصدار هذا النص بموجب ترخيص مفتوح المصدر. راجع ملف LICENSE لمزيد من التفاصيل.

المراجع

  • معلومات عن CVE-2007-2447
  • الموقع الرسمي لسامبا

يرجى استخدام هذا النص بمسؤولية وفقط بطريقة قانونية وأخلاقية.

تنزيل الأداة