
Samba CVE-2007-2447 Exploit
Dieses Repository enthält ein Python-Skript, das die Ausnutzung der Schwachstelle CVE-2007-2447 in Samba-Servern (Versionen 3.0.20 bis 3.0.25rc3) automatisiert. Dieses Tool wurde ausschließlich für Bildungszwecke und für autorisierte Penetrationstests entwickelt.
Die Schwachstelle "Username Map Script" tritt auf, weil die Benutzernameneingabe nicht bereinigt wird, wenn die Option username map script in der Samba-Konfiguration aktiviert ist. Beim Senden eines Benutzernamens, der Shell-Metazeichen (wie Backticks ` oder Sub-Shells $()) enthält, führt der Server diese Befehle mit den Rechten des Dienstes (häufig root) aus.
smbclient).smbclient (muss im PATH des Systems verfügbar sein).git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
cd samba-exploit-cve-2007-2447